Топ найкращих безкоштовних і платних програм Syslog Server для Windows
Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.
Протягом багатьох років розробники зловмисного програмного забезпечення та експерти з кібербезпеки мали напружені протистояння. Нещодавно спільнота розробників шкідливих програм запровадила нову стратегію, щоб уникнути виявлення: перевірте роздільну здатність екрана.
Давайте дослідимо, чому роздільна здатність екрана має значення для зловмисного програмного забезпечення та що це означає для вас.
Чому зловмисне програмне забезпечення піклується про роздільну здатність екрана?
Щоб зрозуміти, чому зловмисне програмне забезпечення піклується про роздільну здатність екрана, розглянемо одну з немезид зловмисного програмного забезпечення: віртуальні машини .
Віртуальні машини є корисним інструментом для дослідників вірусів. Вони працюють як один комп’ютер в іншому, тому ви можете використовувати іншу операційну систему, не потребуючи нового ПК.
Наприклад, якщо у вас є комп’ютер з Windows 10, але ви хочете використовувати Linux, ви можете налаштувати віртуальну машину всередині Windows 10 для запуску Linux. Він функціонуватиме як комп’ютер Linux, але працюватиме у вікні Windows 10.
Віртуальні машини дуже корисні для дослідників вірусів, оскільки вони діють як цифрова мухоловка. Якщо дослідник вважає, що програма або файл містить вірус, він може перевірити його, запустивши на віртуальній машині.
Якщо файл містить вірус, він почне заражати віртуальну машину. Оскільки віртуальна машина налаштована так, щоб виглядати як справжня машина, вірус вважає, що заразив справжній ПК, а не віртуальну машину. Таким чином, він починає доставляти своє корисне навантаження та завдає шкоди віртуальній машині. На щастя, вірус не може завдати шкоди головному комп’ютеру. Це стосується лише віртуальних машин.
Після виявлення вірусу дослідники можуть дізнатися, як він працює, а потім перезавантажити віртуальну машину. Далі вони взяли те, що дізналися з віртуальної машини, і використали їх для створення визначень вірусів для захисту користувачів на реальних комп’ютерах. Через це віртуальні машини вороже ставляться до розробників шкідливих програм.
Яку роль у цьому відіграє роздільна здатність екрана?
У цьому методі тестування програми є недолік. Коли дослідники зловмисного програмного забезпечення створюють віртуальну машину, вони насправді не дбають про всі додаткові функції. Усе, що їм потрібно для перевірки на віруси, — це віртуальна машина, яка діє як звичайний комп’ютер, усе інше необов’язково.
У результаті дослідники іноді не встановлюють гостьове програмне забезпечення віртуальної машини. Це програмне забезпечення увімкнуло додаткові функції, такі як більш висока роздільна здатність екрана, які досліднику насправді не були потрібні. Якщо користувач не використовує клієнтське програмне забезпечення, віртуальна машина зазвичай блокує для користувача одну з двох низьких роздільних здатностей: 800x600 і 1024x768.
Ці два рішення дуже важливі для розробника шкідливих програм. Сучасні комп’ютери та ноутбуки не часто мають екрани з такою роздільною здатністю. Цей розмір дуже застарів.
Популярні дозволи пристрою
Як зловмисне програмне забезпечення використовує ці дані, щоб уникнути віртуальних машин?
Таким чином, коли зловмисне програмне забезпечення з’являється на головному комп’ютері та помічається, що воно працює з роздільною здатністю 800 × 600 або 1024 × 768, це означає, що зловмисне програмне забезпечення, ймовірно, працює на дуже застарілому або потенційно здатному апаратному забезпеченні. .
Якщо вірус функціонує в цих умовах, він буде виявлений. Таким чином, щоб захистити себе, зловмисне програмне забезпечення припинить роботу самостійно та не завдасть шкоди.
З точки зору дослідника, програма працювала і не заражала ПК, отже, це не був вірус. Тоді вони можуть зробити помилкові припущення щодо програми, дозволяючи зловмисному програмному забезпеченню подорожувати далі, перш ніж його виявлять.
Приклад тестування зловмисного програмного забезпечення в реальному світі
Trickbot є чудовим прикладом цієї тактики в дії. Нещодавно дослідникам вдалося зламати рядок коду TrickBot і проаналізувати, як він працює. Користувач Twitter на ім’я Мак (@maciekkotowicz) знайшов у TrickBot код, який сканує роздільну здатність 800×600 або 1024×768.
Код у TrickBot сканується з роздільною здатністю 800×600 або 1024×768
У цьому коді вірус бере значення X і Y роздільної здатності комп’ютера, а потім об’єднує їх, щоб побачити результат. Якщо результат 800 × 600 або 1024 × 768, код поверне 0. Це означає, що на віртуальній машині запущено зловмисне програмне забезпечення.
Коли зловмисне програмне забезпечення дізнається, що воно знаходиться у віртуальній машині, воно самознищується, щоб уникнути виявлення. У результаті кожен, хто перевіряє віртуальну машину на віруси, вважатиме її безпечною.
Що для вас означає ця стратегія?
Звичайно, це означає, що якщо ви використовуєте роздільну здатність 1024x768 або 800x600, ви будете захищені від деяких типів шкідливих програм. Щойно вони досягнуть системи, вони помітять вашу роздільну здатність і самознищаться, перш ніж завдати будь-якої шкоди. Однак, щоб отримати цей захист, вам доведеться використовувати комп'ютер з дуже маленькою роздільною здатністю!
Таким чином, найкращий спосіб боротьби з цим новим типом зловмисного програмного забезпечення – оновити антивірусне програмне забезпечення . Тепер цей трюк проти віртуальної машини загальновідомий, тому малоймовірно, що висококласні компанії безпеки знову обдурять.
Проте це особливо важливо мати на увазі, якщо ви схильні перевіряти файли на власних віртуальних машинах. Якщо ваша віртуальна машина працює з роздільною здатністю 800 × 600 або 1024 × 768, можливо, варто встановити для неї більш поширену роздільну здатність. Якщо ви цього не зробите, неможливо бути впевненим, чи файл, який ви перевіряєте, має цей запобіжний захід проти віртуальної машини.
Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.
Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.
Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.
Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.
Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.
Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.
Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.
Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.
Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.
У цій статті пояснюється, як використовувати вікно терміналу PuTTY у Windows, як налаштувати PuTTY, як створити та зберегти конфігурації та які параметри конфігурації змінити.