Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Безопасный режим Windows как способ для хищения учетных данных

merto

Опытный user
Регистрация
20 Дек 2021
Сообщения
185
Реакции
9
Cотрудником из CyberArk Labs был обнаружен способ хищения учетных данных путем эксплуатации безопасного режима (Safe Mode), реализованного в ОС Windows.

Для осуществления успешной атаки злоумышленнику для начала необходимо получить доступ с привилегиями локального администратора к компьютеру или серверу под управлением Windows. После этого злоумышленник может удаленно активировать безопасный режим для обхода средств защиты. Уже в безопасном режиме киберпреступник может запускать различные инструменты для сбора учетных данных и компрометации других компьютеров в сети. При этом он остается незамеченным на протяжении всего времени.

Данный метод работает на всех версиях Windows, включая Windows 10, несмотря на реализованный в данной версии модуль VSM (Microsoft Virtual Secure Module).

Напомним, безопасный режим загружает только основные службы и функции, которые необходимы для запуска Windows. Также он блокирует запуск сторонних служб и программ, в том числе инструментов безопасности. В результате злоумышленники могут удаленно запустить безопасный режим на скомпрометированных компьютерах и впоследствии осуществить атаки.

Успешная эксплуатация проблемы предполагает три обязательных этапа:

  • изменение системных настроек для активации безопасного режима во время следующей загрузки операционной системы;
  • создание вредоносных инструментов для загрузки в безопасном режиме;
  • осуществление принудительной перезагрузки компьютера для эксплуатации уязвимости.
 

Pattony

Опытный user
Регистрация
8 Янв 2022
Сообщения
239
Реакции
11
Полезно, спс
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Уверен что это пофиксили
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
Интересно спасибо.
 

teboli

Опытный user
Регистрация
25 Мар 2022
Сообщения
195
Реакции
9
на 11 нет такого
 

Carlo09

Опытный user
Регистрация
28 Май 2020
Сообщения
398
Реакции
25
не думал даже об этом,спс за инфу
 
Сверху Снизу