HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.09.2018, 21:03
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,498
С нами: 7571126

Репутация: 373


По умолчанию

Windows тайно собирает пароли и письма в системный файл WaitList.dat

Если вы один из пользователей компьютера на Windows, оснащенного сенсорным экраном и поддерживающего использование стилуса, высока вероятность того, что на вашем компьютере присутствует некий файл, собирающий конфиденциальные данные за последние месяцы или даже годы. Этот файл имеет имя WaitList.dat, согласно эксперту-кибердетективу Барнаби Скеггсу, его можно найти только на компьютерах с поддержкой сенсорного экрана, на котором пользователь активировал функцию распознавания рукописного ввода.

Эта функция автоматически переводит введенные стилусом данные в форматированный текст. Собственно говоря, эта функция была добавлена в Windows 8, это значит, что файл WaitList.dat существует уже приличное количество лет. Роль этого файла заключается в хранении текста, который помогает Windows улучшить функцию распознания рукописного ввода. Таким образом, Windows может предлагать исправления для определенных слов, которые пользователь использует чаще всего. «После активации соответствующей функции текст из каждого документа и электронной почты, который индексируется службой Windows Search Indexer, сохраняется в файле WaitList.dat. Это значит, что данные из всех текстовых файлов, найденных на компьютере, таких как электронные письма или документы Office, собраны внутри файла WaitList.dat», — сказал Скеггс. «И это не только метаданные, но и сам текст».

Эксперт также объясняет, что наличие подобного файла может стать просто подарком для злоумышленников, которым удалось проникнуть на компьютер пользователя. Вместо того чтобы собирать пароли по браузерам и диспетчерам паролей, атакующие могу просто обратиться к файлу WaitList.dat. Искать пароли киберпреступники могут с помощью простых команд PowerShell.



Сам файл находится по следующему адресу: C:\Users\%User%\AppData\Local\Microsoft\InputPerson alization\TextHarvester\WaitList.dat

_________________

19.09.2018

Источник: https://www.anti-malware.ru/news/20.../RuHackersNews+(RuHackersNews+[Anti_Malware])
 
Ответить с цитированием

  #2  
Старый 20.09.2018, 09:52
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,123
С нами: 5738006

Репутация: 147


По умолчанию

 
Ответить с цитированием

  #3  
Старый 20.09.2018, 15:04
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Спасибо, добавим в ботнет при следующем обновлении.
 
Ответить с цитированием

  #4  
Старый 08.10.2018, 23:37
V777
Познавший АНТИЧАТ
Регистрация: 12.05.2015
Сообщений: 1,143
С нами: 5792726

Репутация: 24


По умолчанию

А на 10 есть такой файлик ?
 
Ответить с цитированием

  #5  
Старый 09.10.2018, 08:11
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,498
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от V777  

А на 10 есть такой файлик ?
Есть

Цитата:
Сообщение от user100  

только на компьютерах с поддержкой сенсорного экрана, на котором пользователь активировал функцию распознавания рукописного ввода
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.