06:44
1,0×
00:00/06:44
724,4 тыс смотрели · 4 года назад
170 читали · 1 год назад
⁉️Для чего нужен постоянно работающий в системе процесс LSASS.exe, и каким образом под него маскируются вирусы? 👉🏻LSASS.exe, или Local Security Authority Subsystem Service, является процессом в Windows, отвечающим за обработку информации о входе в систему: каждый раз, когда пользователь входит в систему, LSASS.exe проверяет его учетные данные и предоставляет ему доступ в соответствии с его уровнем прав доступа. 👉🏻Без LSASS.exe пользователи не смогут войти в систему. Вирусы могут маскироваться под LSASS.exe или использовать этот процесс для получения несанкционированного доступа к системе, что может привести к краже личных данных пользователя и потере контроля над компьютером. ❗️Для определения вируса проверьте местоположение файла: настоящий LSASS.exe всегда находится в папке System32, в папке Windows. Если LSASS.exe находится где-то еще - это поддельный процесс. Если вы видите в диспетчере задач два процесса LSASS.exe, это указывает на вирус, он должен быть один.
1 месяц назад
Защита процесса lsass от credential dumping
Защита процесса lsass от credential dumping Процесс lsass.exe (Local Security Authority Subsystem Service) — критически важный компонент ОС Windows. Он отвечает за аутентификацию пользователей и управление учетными данными. В его памяти хранятся хэши паролей NTLM, билеты Kerberos, данные сессий, а в некоторых конфигурациях — даже пароли в открытом виде, если используется устаревший протокол WDigest...