Usługi systemowe Windows w kontekście cyberincydentu

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19191
Reakcje/Polubienia
55819
Usługi systemowe systemu Windows są z punktu widzenia atakującego bezcennym mechanizmem. Wynika to z paru niezależnych, dobrze uzupełniających się cech:
  1. Natywnie pracują zdalnie. Cała idea usług, ich API czy narzędzia, od samego początku projektowane były z myślą o zdalnym zarządzaniu.
  2. Automatycznie uruchamiają się wraz ze startem sytemu.
  3. Mają dowolnie wysokie uprawnienia w systemie Windows.
  4. Działają w ukryciu, a narzędzia GUI pokazują tylko niewielką część informacji o ich prawdziwej naturze.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry