Windows Management Instrumentation


Windows Management Instrumentation в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
12 августа

WMI становится критическим вектором атаки для шифровальщика DeadLock

Новая группировка DeadLock использует стандартные инструменты администрирования Windows, в частности WMI, для создания процессов и распространения вредоносного кода, что позволяет ей обходить традиционные методы защиты. Эксперты Microsoft Threat Intelligence подчеркивают, что блокировка использования WMI на уровне правил сокращения поверхности атаки (ASR) является одной из ключевых мер для предотвращения успешного внедрения этой угрозы.

Риск: Злоумышленники активно эксплуатируют WMI для запуска вредоносных процессов, что делает его основным инструментом для проникновения и шифрования данных.

Фактор: Включение правил ASR, запрещающих создание процессов через WMI, позволяет остановить атаку DeadLock на ранних этапах.

Связь: Использование WMI напрямую связано с возможностью запуска исполняемых файлов без проверки доверенности, что является частью тактики двойного шантажа группы.

Подробнее →


В нашей базе собрано 1 событие по теме «Windows Management Instrumentation». Мы показываем все из них.
Объединили похожие карточки: Windows Management Instrumentation; WMIG; WMI и другие.