La seguente infografica ne mostra il comportamento:
Come si può evincere ci sono almeno 4 importanti funzionalità di sicurezza che bloccano sul nascere comportamenti anomali tipici di un malware, e sono:
- Device Guard
- Secure Boot
- Credential Guard
- App locker
E’ utile anche scaricare ed eseguire questo strumento che verificherà se nella nostra rete ci sono computer vulnerabili all’EternalBlue, che sfrutta le vulnerabilità dell’SMBv1:
Eternal Blues | Omerez
FOR /F “usebackq tokens=2 delims=:” %a IN (`sc.exe sdshow scmanager`) DO sc.exe sdset scmanager D:(D;;0x00040002;;;NU)%a
- la funzionalità EMET verrà integrata direttamente in Windows 10 (Emet verrà incluso nella prossima versione di Windows 10? )
- disabilitato come predefinito l’SMBv1 (Dal prossimo autunno Microsoft disabiliterà l’SMBv1 )
- migliorato ed introdotto il Windows Defender ATP
- introdotta funzionalità in Windows Defender “Controllo Accesso Cartelle“, utile contro i ransomware: impedirà ad applicazioni non autorizzate di eseguire modifiche alle cartelle di sistema e a cartelle impostare dall’utente