TGViewer
Метод хакера Метод хакера @hacker_method · 182 subscribers
Post #79 39
👁‍🗨 Мошенники разработали новый метод атаки в реальных условиях, используя специально созданные файлы консоли управления (MSC), чтобы получить полный контроль над компьютером с помощью консоли управления Microsoft (MMC) и обойти все средства защиты.

Этот метод получил название GrimResource после того, как был обнаружен вредоносный файл ("sccm-updater.msc") на платформе сканирования вирусов VirusTotal 6 июня 2024 года. Используя уязвимость в одной из библиотек MMC, мошенники могут запустить вредоносный код, включая вредоносное ПО.

Для обхода мер безопасности, установленных Microsoft, они также используют уязвимость межсайтового скриптинга (XSS), присутствующую в библиотеке apds.dll, чтобы запустить произвольный код JavaScript в контексте MMC. Это достигается путем добавления ссылки на уязвимый ресурс APDS в раздел StringTable вредоносного MSC-файла.

Подробнее: https://extrim-security.ru/news-ib/tpost/0ukoxinap1-novii-metod-ataki-ispolzuet-faili-konsol
extrim-security.ru Новый метод атаки использует файлы консоли управления Microsoft Мошенники придумали новый способ нападения в реальных условиях, используя специально созданные файлы консоли управления
  • 🙉 3
More from @hacker_method
  1. Oct 2, 2026Post #846
  2. Oct 2, 2026Всем привет! На связи ребята из «Экстрим безопасность». Несмотря на пасмурную погоду, мы с…
  3. Oct 1, 2026#ИБшнутые МЫ В МАХ
  4. Oct 1, 2026Доброе утро! На связи команда "Метод хакера"👋 У нас есть предложение - давайте устроим в…
  5. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
  6. Sep 29, 2026🔥Свежий выпуск!🔥 У нас в коллекции появились Positive Research 02 | 2026 Внутри... дизай…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →