PsExec


PsExec в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
12 августа

PsExec включен в список критических векторов атаки для блокировки распространения DeadLock

Microsoft Threat Intelligence рекомендует организациям запретить создание процессов через PsExec как часть стратегии сокращения поверхности атаки для противодействия вымогателю DeadLock. Блокировка PsExec на уровне правил ASR позволяет остановить атаку на ранних этапах, не давая руткиту распространиться внутри сети.

Риск: Использование PsExec для создания процессов является распространенным вектором атаки, который позволяет вымогателю DeadLock проникать в систему и запускать шифрование.

Фактор: Microsoft Defender официально включил запрет на запуск процессов через PsExec в перечень обязательных правил ASR для защиты от данной угрозы.

Эффект: Активация блокировки PsExec предотвращает выполнение вредоносных артефактов и останавливает распространение атаки на начальной стадии.

Подробнее →

19 февраля

Инструмент PsExec используется для бокового движения в системах Windows

PsExec — это легитимный инструмент, который злоумышленники используют для удалённого управления и бокового движения внутри корпоративных сетей. Он позволяет запускать процессы на удалённых системах под учётными записями с повышенными привилегиями, что делает его полезным для атакующих после получения первоначального доступа. В отчёте Barracuda PsExec упоминается как один из инструментов, используемых для маскировки вредоносной активности под обычные IT-операции. Его применение в сочетании с другими уязвимостями, такими как неправильная настройка доступа, способствует глубокому проникновению и долгосрочному присутствию злоумышленников в системе.

Подробнее →


В нашей базе собрано 2 события по теме «PsExec». Мы показываем все из них.
Объединили похожие карточки: PsExec; Psexe и другие.