Zranitelnosti systému Windows vytvářejí cestu pro novou nebezpečnou malware hrozbu DoubleAgent

Ramnitový malware

Stejně jako se online komunita zotavovala z poslední vlny škodlivých útoků, objevila se nová hrozba, která ohrožuje uživatele Windows. Nová hrozba působí prostřednictvím antivirové programy sami sebe, takže je hoden toho jména Dvojitý agent.

DoubleAgent je schopen získat přístup a převzít kontrolu nad antivirem počítače prostřednictvím chyby zabezpečení systému Windows XP, která není starší než 15 let. Kromě toho existuje Okna aplikace, která také přispívá k tomu, jak útok funguje, tzv. Application Verifier, který byl také kompromitován

Na útěku je nebezpečná hrozba

Tato hrozba je děsivá, protože umožňuje útočníkům převzít plnou kontrolu nad antivirem a zničit systém a jeho majitele. Vložením vlastního ověřovače do systémového softwaru mohou útočníci převzít plnou kontrolu nad jakoukoli službou v počítači. Bezpečnostní profesionálové jsou již v práci a snaží se najít způsoby, jak lze proti této formě útoku bojovat nebo jí předcházet. Zde zatím našli:

Jakmile útočník získá kontrolu nad antivirem, může mu přikázat provést škodlivé operace jménem útočníka. Protože je antivirus považován za důvěryhodnou entitu, byla by provedena jakákoli škodlivá operace považováno za legitimní, což útočníkovi umožňuje obejít všechny bezpečnostní produkty v systému Windows organizace.

Vykořisťování, k nimž to může vést, jsou děsivé

Existuje několik způsobů, jak lze tento druh destruktivního nástroje použít proti uživatelům. Systémy mohly být buď řídicí, nebo zcela kompromitované, takže vlastníci neměli téměř žádnou obranu.

Zatímco nebezpečné, škodlivé hrozby jsou obvykle blokovány antivirem, což znamená, že úroveň hrozby, kterou představují, je zmírněna nebo alespoň zpomalena. V tomto případě nic nedrží DoubleAgent, protože neobsahuje žádné překážky, které by mu mohl postavit antivirus.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

  • Díky DoubleAgent váš antivirový systém Windows funguje jako malware
  • Aktualizace Microsoft Windows 10 Creators Update přinese spoustu reklam
  • Společnost Microsoft vydává aktualizaci KB3217877 pro Windows Vista
Oprava zabezpečení pro Windows 10. června obsahuje obrovské opravy pro IE, Edge, Flash Player a OS Windows

Oprava zabezpečení pro Windows 10. června obsahuje obrovské opravy pro IE, Edge, Flash Player a OS WindowsPatch V úterýKybernetická Bezpečnost

Microsoft's Patch Tuesday obsahoval pět kritických bulletinů zabezpečení z 16, s jeden známý exploit. Kromě toho byla vydána nejnovější verze Windows 10 verze 1511 pro sestavení 10586.240 a MS16-06...

Přečtěte si více
Zabezpečení počítače podporované hardwarem k zmaření útoků Thunderspy

Zabezpečení počítače podporované hardwarem k zmaření útoků ThunderspyMicrosoftKybernetická Bezpečnost

Koncept zabezpečení počítače podporovaného hardwarem získává na síle každý den.Společnost Microsoft podporuje zabezpečené počítače jako protiopatření proti kybernetickým hrozbám, jako je Thunderspy...

Přečtěte si více
Windows Defender varuje uživatele před několika hrozbami trojských koní, jiné antivirové programy nic nenajdou

Windows Defender varuje uživatele před několika hrozbami trojských koní, jiné antivirové programy nic nenajdouProblémy S Windows DefenderKybernetická Bezpečnost

Mnoho uživatelů to hlásí Windows Defender se v poslední době chová podivně a neustále je varuje před několika trojskými hrozbami. Překvapivější je, že jiné antivirové programy nedetekují hrozby hlá...

Přečtěte si více