Miksi F-Secure esti Windows-käyttöjärjestelmän ytimessä olevan tärkeän sovelluksen: PowerShell?
Minulla on Windows 11 Pro 25H2 ja (silloin vielä oli) FS Total v. 25.9. Huomasin tämän yllättäen. VPN ei ollut päällä.
PowerShell on komentorivipohjainen komentotulkki ja skriptikieli ja tehokas työkalu, jonka avulla voi tehdä paljon järjestelmänhallintaan ja automaatioon liittyviä tehtäviä.
Hyväksytty vastaus
-
Powershell on valittevasti yleinen haittaohjelmien käyttämä kieli juurikin virustorjunnan kiertämiseen, koska se on luotettu Windowssin oma työkalu. Tästä johtuen powershellista tutkitaan se skripti mitä ajetaan ja sen perusteella näyttäkö se hyvältä vai ei se voidaan blokata. Ilmeisesti tässä tapauksessa on havaittu epäilyttävää verkkoliikennettä joka on aiheuttanut blokkauksen. Tähän ei ole mitään erityisen hyvää ratkaisua - jos powershellin sallii aina on suojauksessa haittaohjelmilta aika iso reikä. Näiden tunnistaminen elää jatkuvasti joten jos kyseessä on vain yksittäinen tapaus niin sen voi varmaan jättää huomiotta.
Ville
F-Secure R&D, Desktop products
