Windows-sårbarheder gør plads for en ny farlig doubleagent malware-trussel
Indholdsfortegnelse:
Video: DoubleAgent Zero-Day Attacking Norton Antivirus 2024
Ligesom onlinesamfundet var i bedring med den sidste bølge af ondsindede angreb, er der dukket en ny trussel op, der sætter Windows-brugere i fare. Den nye trussel fungerer gennem antivirusprogrammer i sig selv, hvilket gør den værd at navnet DoubleAgent.
DoubleAgent er i stand til at få adgang til og tage kontrol over en computers antivirus gennem en Windows XP-sårbarhed, der ikke er mindre end 15 år gammel. Derudover er der et Windows-program, der også bidrager til, hvordan angrebet fungerer kaldet Application Verifier, som også er blevet kompromitteret
En farlig trussel er løs
Denne trussel er skræmmende, fordi den giver angribere mulighed for at tage fuld kontrol over en antivirus og ødelægge ødelæggelse på et system og dets ejer. Ved at indsætte en brugerdefineret verifikation i systemsoftware er angribere i stand til at tage fuld kontrol over enhver service på computeren. Sikkerhedsfagfolk er allerede på jobbet med at finde måder, hvorpå denne form for angreb kan bekæmpes eller forhindres. Her er hvad de har fundet indtil videre:
Når angriberen har fået kontrol over antivirus, kan han kommandere den til at udføre ondsindede handlinger på angriberens vegne Fordi antivirus betragtes som en betroet enhed, vil enhver ondsindet handling, der udføres af den, betragtes som legitim, hvilket giver angriberen muligheden for at omgå alle sikkerhedsprodukter i organisationen.
Udnyttelserne dette kan føre til er skræmmende
Der er ganske mange måder, hvorpå denne form for destruktivt værktøj kan bruges mod brugere. Systemer kan enten være controller eller kompromitteret fuldstændigt, hvilket efterlader ejere stort set intet forsvar.
Mens farlige, ondsindede trusler normalt blokeres af en antivirus, hvilket betyder, at niveauet af trussel, de udgør, formindskes eller i det mindste nedsættes. I dette tilfælde er der intet, der holder DoubleAgent tilbage, da det er fri for enhver hindring, som en antivirus måske bringer i vejen for.
Destiny 2s massive 68 gb-plads til fri plads holder spillerne på kant
Destiny 2 har for nylig gjort overskrifter i betragtning af, at det er en af de mest forventede titler i 2017. Som sådan holder mange deres ører tæt på jorden for eventuelle nyheder om spillet. For nylig spildte Bungie bønnerne om spilets opbevaringskrav, og ifølge den tidligere Halo-udvikler, de der vil have i ...
Doubleagent får dit Windows-antivirus til at fungere som malware
Sikkerhedsforskere har fundet, at angribere kan bruge Microsofts Application Verifier-værktøj til at overtage forskellige antivirusprodukter. Det israelsk-baserede sikkerhedsfirma Cybellum hævder, at en ny angrebsmetode kaldet DoubleAgent drager fordel af Windows-værktøjer, der er oprettet for at forhindre virusangreb - inklusive McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , og ...
Microsoft wifi gør plads i nyere Windows 10 build
Den seneste build 10158 til Windows 10 er for nylig blevet frigivet for brugere af Fast Ring af Windows Insider-programmet. Det bringer et par nye funktioner, og en af dem er Microsoft WiFi-funktion, der giver dig adgang til offentlige WiFi-netværk over hele verden. Microsoft WiFi giver brugerne mulighed for at betale for adgang til offentlig ...