Ro’yxatga olish kitobi kalitlari COM ushlanishiga moyil

Ro’yxatga olish kitobi kalitlari COM ushlanishiga moyil

Ro'yxatga olish kitobi kalitlari COM ushlanishiga moyil

COM ushlash kodni brauzer kabi qonuniy jarayon kontekstida ishlashga imkon beradi.

Cyberbit tadqiqotchilarining fikriga ko’ra, kiberjinoyatchilar zararli fayllarni qonuniy sifatida ishga tushirishning yangi usulini qo’llashdi. Ma’lum bo’lishicha, xakerlar maqsadli tizimda barqarorlikni saqlash uchun foydalanadigan COM ushlash usuli ham aniqlashdan qochadi. Tajriba davomida tadqiqotchilar yuzlab registr kalitlari ushbu hujumga zaif ekanligini aniqladilar. Hozirgi vaqtda zararli dastur mualliflarining aksariyati qonuniy faoliyat doirasida zararli xatti-harakatlarni yashirish uchun kod kiritishdan foydalanadilar. Biroq, COM ushlash kodni brauzer kabi qonuniy jarayon kontekstida bajarishga imkon beradi.

Tadqiqotchilarning fikriga ko’ra, DLLni qo’shish uchun uni yuklash ham shart emas. «Ko’pgina kalitlar maqsadli jarayon ishga tushirilishi bilan darhol ishga tushirilganligi sababli, ularning ba’zilari Explorer.exe kabi allaqachon ishlayotgan jarayon uchun maqsadli jarayonni bajarishni ham talab qilmagan», deb xabar berishdi tadqiqotchilar.

Mutaxassislar tomonidan tasvirlangan texnikadan foydalangan holda, tajovuzkorlar zararli dasturlarni qonuniy ravishda yuklab olishlari va ishga tushirishlari mumkin, bu esa kod kiritishga hojat qoldirmasdan aniqlashdan qochish imkonini beradi.

COM – bu Microsoft tomonidan ishlab chiqilgan texnologiya standarti bo’lib, u o’zaro ta’sir qiluvchi obyekt komponentlariga asoslangan dasturiy ta’minot yaratish uchun mo’ljallangan bo’lib, ularning har biri bir vaqtning o’zida ko’plab dasturlarda ishlatilishi mumkin.

O‘xshash maqolalar