*   >> Lezen Onderwijs artikelen >> science >> computers

Het probleem Within

Sometimes problemen liggen binnen uw systeem dat je zelfs weet niet over. Malware-auteurs zijn met behulp van de Windows Task Scheduler (of banen AT.exe) aan hosts slachtoffer voor minstens een decennium, maar de Stuxnet-worm lijkt te zijn luidde een renaissance. Recente Zlob varianten hebben veelvuldig gebruik van Task Scheduler gemaakt; de wijdverbreide click-fraude Trojan Bamital trok op Task Scheduler als well.Stuxnet uitgebuit Task Scheduler op een manier die voorheen onbekend was - het een echte zero-day aanval was.

Malware, maar hoeft niet te fancy om Taakplanner te maken aan zieke gebruik te krijgen. Zo zal malware vaak een taak die zoekt naar bepaalde voorwaarden te lanceren, downloadt nieuwe kwaadaardige code op een schema, of gebruik maakt van geplande taken als een manier om altijd in het geheugen blijven. Ik heb gezien dat malware jagers moeite om uit te vinden hoe de kwaadaardige code "houdt opnieuw infecteren hun schoon systeem." Antwoord: Controleer de Taakplanner. Tussen de huidige en oudere versies van Windows, zijn er drie verschillende hulpprogramma's voor het plannen van taken.

Hier is een korte samenvatting van hun verschillen. De vroege voorloper van Windows Taakplanner, AT.exe, werkte alleen op de opdrachtregel. Schtasks.exe werd in Windows XP en Windows Server 2003 toegevoegd als een vervanging voor AT.exe, maar AT.exe was nog steeds opgenomen voor achterwaartse compatibiliteit. De Windows Taakplanner is een meer functionele GUI applicatie die is al in een of andere vorm, sinds Windows 95 Plus Pack. Alle drie instrumenten vertrouwen op de Taakplanner service.All drie taak-scheduling gereedschap lokaal of op afstand kunnen werken tegen andere hosts.

Wanneer op afstand gebruikt, AT.exe gebruikt Remote Procedure Calls (RPC) binnen Server Message Blocks (SMB) pakketten. Schtasks en Windows Task Scheduler gebruiken inheemse RPC en sla de SMB integratie. Wanneer op afstand gebruikt, Taakplanner-service van de beoogde gastheer zorgt voor de zware werk van het creëren, plannen en uitvoeren van de taak. De oudere versies van deze tools vereisen dat de taak van de beheerder is een bevoorrechte gebruiker, maar taken niet vereist verhoging kan worden gecreëerd door regelmatige gebruiker accounts.

Geplande taken worden uitgevoerd als afzonderlijke bestanden. Elke opdracht is genoemd naar een systeem-unieke beveiligings-id Beschrijving (of SID) of krijgen een door de gebruiker of het systeem geleverd naam. Taken worden in% Windir% taken of% Win

Page   <<       [1] [2] >>
Copyright © 2008 - 2016 Lezen Onderwijs artikelen,https://onderwijs.nmjjxx.com All rights reserved.