خانواده و فضای مجازی پاورشل مایکروسافت تازه‌ترین هدف حملات بدافزاری
تلگرام

پاورشل مایکروسافت تازه‌ترین هدف حملات بدافزاری

پاورشل مایکروسافت تازه‌ترین هدف حملات بدافزاری

مایکروسافت ابزار PowerShell را برای خودکار کردن عمل مدیریت و پیکربندی سیستم‌عامل ویندوز توسعه داده است. ابزار قدرتمند PowerShell مبنی بر .Net Framework است و شامل یک رابط کاربری خط فرمان و یک‌زبان Script است.
اولین نسخه PowerShell در ماه نوامبر سال ۲۰۰۶ برای ویندوز XP و ویندوز Server 2003 و ویندوز Vista منتشر شد. و آخرین نسخه PowerShell 5.0 با ویندوز ۱۰ ارائه شد.
در اصل مایکروسافت، PowerShell ویندوز را به‌عنوان یک ابزار کمک‌کننده برای افزایش سرعت در حل مشکلات، و خودکار نمودن انجام تنظیمات سیستم‌عامل ویندوز ارائه کرده است. مثلاً شما می‌توانید با استفاده از PowerShell کلیه USB های متصل به کامپیوترهای شبکه را مشاهده کنید.

حالا این ابزار مفید و قدرتمند توسط جنایتکاران آنلاین برای انتشار انواع بدافزار مورداستفاده قرارگرفته است. شرکت امنیتی سمانتک با تحلیل کدهای مخرب توزیع‌شده در پاورشل می‌گوید تعداد تهدیدها در این محیط روزبه‌روز در حال افزایش است و شرکت‌های تجاری که از پاورشل به‌طور گسترده استفاده می‌کنند باید مراقب این موضوع باشند.
بخش عمده اسکریپت‌های آلوده پاورشل مربوط به برنامه آفیس بوده‌اند و هدف از نگارش آن‌ها اجرای کدهای مخرب بر روی رایانه‌ها و انتشار بدافزارها در کل اینترنت بوده است.
سه مورد از بدافزارهای منتشرشده از این طریق W97M.Downloader، Trojan.Kotver و JS.Downloader نام دارند که درمجموع حدود ۱۶ درصد از آلودگی‌های پاورشل را به خود اختصاص داده‌اند.
سیمانتک می‌گوید در شش ماه گذشته هرروز به‌طور متوسط بیش از ۴۶۶ هزار ایمیل حاوی کدهای مخرب جاوا اسکریپت منتشرشده از این طریق را بلوکه کرده است.

کانال تلگرام انجمن خانواده و اینترنت

نوشته های مشابه

دکمه بازگشت به بالا