Admin
Администратор
Новый инструмент Eris позволяет злоумышленникам повысить привилегии в Windows через службу факсов.
Eris обходит контроль учётных записей и запускает вредоносную нагрузку с системными привилегиями.
Инструмент Eris работает в два этапа: сначала обходит контроль учётных записей через механизм Silent Cleanup, затем изменяет реестр и перенастраивает службу факсов для запуска от имени Local System. После перезапуска службы выполняется вредоносная нагрузка, открывающая командную оболочку с правами SYSTEM. Для проверки работы Eris требуется компилятор g++ или среда MSYS2. Разработчик также предоставил готовые бинарные файлы для упрощения использования.