В предварительных билдах Windows 11 Microsoft избавилась от WMIC

В предварительных билдах Windows 11 Microsoft избавилась от WMIC

В предварительных билдах Windows 11 Microsoft избавилась от WMIC

Microsoft постепенно отказывается от инструмента Windows Management Instrumentation Command-line (WMIC), позволяющего выполнить WMI-сценарий в командной строке. В последних на данный момент предварительных сборках Windows 11 разработчики избавились от wmic.exe.

С помощью WMIC системные администраторы могли отправлять операционной системе запросы на предоставление подробной информации об аппаратной составляющей и настройках Windows. Помимо этого, встроенная Microsoft программа позволяла запускать задания и даже выполнять отдельные приложения или команды.

В прошлом году корпорация из Редмонда сообщила, что wmic.exe постепенно будет входить в ряд устаревшего софта, а его место полностью займёт Windows PowerShell. Тогда речь шла о подобных нововедениях в ОС Windows Server.

Теперь отдельные исследователи сообщают об удалении WMIC из Windows-клиентов, начиная с предварительны билдов Windows 11, которые в настоящий момент опубликованы в канале для разработчиков.

Стоит отметить, что киберпреступники часто использовали WMIC в реальных атаках. Эта программа принадлежит к классу LoLBins — исполняемым файлам, подписанным Microsoft и помогающим злоумышленникам избежать детектирования при выполнении вредоносных операций.

Например, операторы программы-вымогателя часто использовали команду WMIC для удаления теневых копий, чтобы жертвы точно не смогли восстановить зашифрованные файлы. С удалением WMIC часть таких векторов кибератак просто отпадёт, поэтому нельзя не признать, что Microsoft движется в правильном направлении.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru