Qhov tsis zoo no ua rau cov neeg siv uas txuas mus rau lub server muaj kev pheej hmoo. Tus neeg tawm tsam tuaj yeem tau txais kev tswj hwm ntawm tus neeg siv lub cuab yeej lossis tau txais lub hauv paus hauv qhov system kom muaj kev nkag mus tau mus tas li.
Piv txwv ntawm kev tawm hauv ib puag ncig kev txwv thiab nce cov cai
Thaum nkag mus rau Chaw Taws Teeb Desktop Gateway, tus neeg tawm tsam yuav ntsib qee yam kev txwv ib puag ncig. Thaum koj txuas mus rau lub davhlau ya nyob twg server, ib daim ntawv thov raug tso tawm rau ntawm nws: lub qhov rais rau kev sib txuas ntawm Chaw Taws Teeb Desktop raws tu qauv rau cov peev txheej sab hauv, Explorer, chaw ua haujlwm pob lossis lwm yam software.
Tus neeg tua lub hom phiaj yuav tau txais kev nkag mus rau cov lus txib, uas yog, tua cmd lossis powershell. Ob peb classic Windows sandbox txoj kev khiav tawm tuaj yeem pab nrog qhov no. Cia peb xav txog lawv ntxiv.
Qhov 1. Tus neeg tawm tsam tau nkag mus rau qhov chaw deb Desktop txuas qhov rai nyob rau hauv Chaw Taws Teeb Desktop Gateway:
Tsis tas li ntawd, tsis txhob hnov ββββqab txog macros siv hauv chav ua haujlwm suite no. Peb cov npoj yaig saib qhov teeb meem ntawm macro kev ruaj ntseg hauv qhov no Tshooj.
Qhov 2. Siv tib lub tswv yim ib yam li nyob rau hauv lub dhau los version, tus attacker launches ob peb kev sib txuas mus rau tej thaj chaw deb desktop nyob rau hauv tib tus account. Thaum koj rov txuas dua, thawj tus yuav raug kaw, thiab lub qhov rais nrog kev ceeb toom yuam kev yuav tshwm sim ntawm qhov screen. Lub pob pab hauv lub qhov rais no yuav hu rau Internet Explorer ntawm lub server, tom qab ntawd tus neeg tawm tsam tuaj yeem mus rau Explorer.
Xav txog cov xwm txheej hauv qab no: peb tau xiam kev nkag mus rau cov kab hais kom ua, tiv thaiv kev tshaj tawm Internet Explorer thiab PowerShell siv cov cai pab pawg. Tus neeg tawm tsam sim hu rau kev pab - tsis teb. Sim tso powershell los ntawm cov ntawv qhia zaub mov ntawm lub qhov rais modal, hu nrog tus yuam sij ua haujlwm nias - cov lus qhia tias kev tso tawm raug txwv los ntawm tus thawj tswj hwm. Sim tso powershell los ntawm qhov chaw nyob bar - dua tsis teb. Yuav ua li cas hla qhov kev txwv?
Nws yog txaus los luam powershell.exe los ntawm C: WindowsSystem32WindowsPowerShellv1.0 nplaub tshev rau tus neeg siv nplaub tshev, hloov lub npe mus rau lwm yam uas tsis yog powershell.exe, thiab qhov kev xaiv tso tawm yuav tshwm sim.
Los ntawm lub neej ntawd, thaum txuas mus rau lub desktop tej thaj chaw deb, nkag mus rau tus neeg siv khoom hauv zos disks yog muab, los ntawm qhov chaw uas tus neeg tawm tsam tuaj yeem luam tawm powershell.exe thiab khiav nws tom qab renaming nws.