Хакер использовал виртуальную машину для взлома компьютера

Компания SecureWorks предупреждила о новом способе проникновения в компьютерные системы — через виртуальные машины. Изучая логи взломанного компьютера, было обнаружено, что киберпреступнику удалось получить доступ к проводнику Windows через Terminal Services Client.

Виртуальная машина представляет собой эмуляцию файловой системы полноценной ОС, которая установлена внутри другой ОС на компьютере. Это позволяет в случае необходимости одним кликом запустить другую операционную систему. Такие машины обычно используются программистами для тестирования своего продукта, часто их встраивают в различное программное обеспечение.

Злоумышленнику удалось взять под контроль Microsoft Management Console и запустить с его помощью Hyper-V Manager. Следующим шагом хакера была попытка запуска виртуальной машины, однако сделать это ему не удалось, так как взломщик сам находился в виртуальной машине. Тем не менее, специалисты считают, что по стопам данного хакера могут пойти другие, среди которых наверняка найдутся более успешные, которые найдут способ пройти дальше.

Основная проблема заключается в том, что данный путь находится вне поля зрения современных антивирусов и является отличной «невидимой» площадкой для киберпреступных действий.

Анна Воробьева
29 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности
27.10.2025
Со своей «Телегой» прямо на американский фондовый рынок
24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных