安全研究人員成功劫持Windows 11的Power Automate工具


Windows11包括一個自動執行重復性任務的工具PowerAutomate,為用戶節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱的環節。

一傢研究公司最近公佈攻擊者劫持隨Windows 11自帶的自動化工具的方法,以在網絡上傳播惡意軟件和竊取數據。這個過程需要滿足一些權限上條件,但這標志著IT安全的另一個關註領域。

漏洞集中在Power Automate上,這是微軟在Windows 11中打包的一個工具,可以讓用戶在各種程序中自動進行繁瑣或重復的操作。用戶可以自動備份文件、轉換成批文件、在程序之間移動數據等等,還可以選擇通過雲計算實現跨組自動操作。

Power Automate帶有許多預制功能,但用戶可以通過記錄他們的操作來創建新的功能,該工具以後可以重復這些功能。該程序可以獲得廣泛的使用,因為它幾乎不需要任何編程知識。

安全公司Zenity的首席技術官Michael Bargury認為,攻擊者可以利用Power Automate更迅速地傳播惡意軟件的載荷,他在6月的Defcon演講中解釋如何使用。他在8月發佈名為Power Pwn的攻擊代碼。

使用Power Automate進行黑客攻擊的最大障礙是,攻擊者需要已經拿到目標計算機的全線,或通過其它方法滲透到網絡中。Bargury告訴《連線》,如果攻擊者隨後創建一個具有管理權限的微軟雲賬戶,他們就可以使用自動化流程來推送勒索軟件或竊取認證令牌。使用Power Automate的攻擊可能更難被發現,因為它在技術上不是惡意軟件,而且帶有微軟的官方簽名。

2020年發生一起事件,攻擊者利用一傢公司的自動化工具來對付它。那時Windows 11和Power Automate還沒有出現,但該案例提供一個相同的基本技術的現實世界的例子。

微軟聲稱,任何全面更新的系統都可以抵禦此類威脅,例如可以用註冊表項隔離被攻擊的系統。然而,這些保障措施,就像所有其他措施一樣,需要一些基礎知識,而用戶和公司並不總是擁有這樣的能力。


相關推薦

2022-06-30

Linux聯網設備的運行。LumenTechnologies旗下BlackLotus實驗室的研究人員指出,其已確認至少80款被隱形惡意軟件感染的目標,且涉及思科、Netgear、華碩和GrayTek等品牌的路由器型號。圖 1 - ZuoRAT 活動概述(來自:Black Lotus Labs)安全研

2024-02-23

lot for Windows現已增加更多系統命令支持,還可以使用Power Automate Desktop進行自動化任務。從Build 26052版開始微軟已經修改Copilot圖標、外觀和動畫,相關修改有錯誤目前已經被禁用暫時看不到。從Build 26058中增加的小部件改進目前也

2024-03-25

發環境SharePoint:用於項目和文檔的管理和協作平臺Power Automate:跨應用自動化工具Intune:用於安全管理移動設備和應用程序的端點管理解決方案微軟稱上述產品的許可密鑰將會失效,不過首先微軟暫停服務的主要是俄羅斯企業,

2023-11-29

Eurecom的研究人員開發六種新的攻擊,統稱為“BLUFFS”,可以破壞藍牙會話的保密性,從而允許設備冒充和實施中間人(MitM)攻擊。發現這些攻擊的DanieleAntonioli解釋說,BLUFFS利用藍牙標準中兩個先前未知的缺陷,這些缺陷與如何導

2022-09-01

加載特定鏈接時執行的操作加以限制 —— 然而微軟安全研究人員找到一個破綻,並最終實現武器化運用。圖 5 - 在列表中添加一個 intent filter 以利用 Deep Linking其中一項功能允許攻擊者檢索特定用戶賬戶綁定的身份驗證令牌,從

2022-11-18

來接觸用戶賬戶。在一個例子中,Meta在2021年解雇的一名安全承包商,據稱在他離開公司後幫助其他人劫持Instagram賬戶。這位前承包商聲稱,他隻幫助恢復約20名朋友和傢人重新獲得他們被鎖定的個人資料。Meta公司隨後禁止他進

2023-03-23

Windows自帶的截圖工具?一個值得關註的新情況是,安全研究人員DavidBuchanan發現,在截圖後點擊保存,隨後裁剪並再次覆蓋源文件保存後,會出現一個漏洞,那就是這張圖片無法從本機徹底刪除,你可以通過幾乎相同的代碼還原

2023-11-01

安全研究人員稱,他們觀察到他們認為是臭名昭著的Mozi僵屍網絡被摧毀的情況,該網絡滲透全球超過一百萬臺物聯網設備。網絡安全公司ESET的研究人員在本周二分享的研究報告中稱,他們在對Mozi僵屍網絡的調查過程中目睹Mozi

2023-11-07

DF 驅動程序中發現問題。在發現存在漏洞的驅動程序後,研究人員開發強大的概念驗證(PoC)漏洞,以實際驗證他們的發現。一個針對 AMD 驅動程序 (pdfwkrnl.sys) 的 PoC 可以在支持 HVCI 的 Windows 11 操作系統上以"系統完整性級別&

2022-08-03

和搜狗外的其他搜索引擎仍然保留快照功能。多位互聯網安全和技術人士告訴財經E法,快照是搜索引擎上保存的被收錄網頁的純文本備份。過去網絡不穩定的情況比較多,搜索引擎的這一功能可以在用戶在無法打開某個搜索結

2024-04-01

測並在2023年大面積推廣PC Manager?據有關人士透露,針對Windows系統,部分電腦管理軟件會通過自身的產品能力在未經用戶允許的情況下劫持用戶Windows設置,比如修改任務欄、修改鎖屏、更改用戶的默認瀏覽器,默認首頁等,甚

2022-08-07

安全研究人員發現一種名為"黑暗公用事業"的新服務,它為網絡犯罪分子提供一種簡單而廉價的方式,為其惡意行動建立一個指揮和控制(C2)中心。DarkUtilities服務為威脅者提供一個支持Windows、Linux和基於Pytho

2022-08-29

統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組織近10000個賬戶憑據受到被竊取。由 Twilio 和 Cloudflare 披露的細節可知,這輪網絡釣魚攻擊有著相當於外

2022-08-05

地表示,應用程序商店是"一個發現和下載應用程序的安全和值得信賴的地方",應用程序被置於"隱私、安全和內容的最高標準"之下。蘋果公司在App Store上展示所有應用程序供下載之前都會進行篩選。據該公司稱,