El truco del modo dios de Windows puede atraer a los atacantes de malware

Video: God Mode: Cómo activar el ¡¡¡MODO DIOS!!! en Windows 10 2024

Video: God Mode: Cómo activar el ¡¡¡MODO DIOS!!! en Windows 10 2024
Anonim

Hay un truco de Windows que se conoce como Modo Dios y, a primera vista, uno podría fácilmente creer que permite a los piratas informáticos controlar completamente una computadora. Sin embargo, este no es el caso, ya que el Modo Dios solo hace posible que los piratas informáticos controlen las opciones y configuraciones del Panel de control.

Sin embargo, eso no significa que el hack de God Mode no sea un problema: los investigadores de seguridad han afirmado haber usado el hack para crear una carpeta especial para obtener acceso al Panel de Control y todas sus funciones, algo que podría ser explotado por el malware.

Si bien no nos tomamos esto demasiado en serio antes, esto lo cambia todo. Según McAfee, el huevo de Pascua del Modo Dios es ideal para usuarios avanzados, pero hay que tener en cuenta que puede ser utilizado por atacantes con fines nefastos.

Si un atacante coloca ciertos archivos en la carpeta especial, el malware como Dynamer podría ejecutarse sin ser detectado durante bastante tiempo.

Los investigadores de McAfee dijeron lo siguiente a través de una publicación de blog:

“Permite a los usuarios crear una carpeta con un nombre especial que actúa como un acceso directo a la configuración de Windows y carpetas especiales, como los paneles de control, Mi PC o la carpeta de impresoras. Este "Modo Dios" puede ser útil para los administradores, pero los atacantes ahora están utilizando esta característica indocumentada para fines malvados. Los archivos ubicados dentro de uno de estos accesos directos del panel de control maestro no son fácilmente accesibles a través del Explorador de Windows porque las carpetas no se abren como otras carpetas, sino que redirigen al usuario ".

Si está infectado por Dynamer, se crea una clave de registro que persistirá incluso después de varios reinicios. Lo siguiente es lo que los usuarios deben buscar para determinar si Dynamer está definitivamente en su sistema:

HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

lsm = C: \ Users \ admin \ AppData \ Roaming \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B} lsm.exe

Para solucionar el problema de una vez por todas, siga los pasos a continuación:

  1. Primero, el malware debe ser eliminado (a través del Administrador de tareas u otras herramientas estándar).
  1. A continuación, ejecute este comando especialmente diseñado desde el símbolo del sistema (cmd.exe):

rd "\\. \% appdata% \ com4. {241D7C96-F8BF-4F85-B01F-E2B043341A4B}" / S / Q

El truco del modo dios de Windows puede atraer a los atacantes de malware