Doubleagent змушує ваші Windows антивірусні діяти як шкідливі програми
Зміст:
Відео: паÑÐµÐ½Ñ Ð¸Ð· Ð¼Ð¸ÐºÑ -4 вÑодеа 2024
Дослідники з безпеки виявили, що зловмисники можуть використовувати інструмент Microsoft Verifier Application для захоплення різних антивірусних продуктів. Ізраїльська фірма безпеки Cybellum стверджує, що новий метод атаки, який отримав назву DoubleAgent, використовує засоби Windows, створені для запобігання вірусних атак - включаючи McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo, і ESET - і змусити їх діяти як зловмисне програмне забезпечення.
Cybellum каже, що атака DoubleAgent також здатна компрометувати інші антивірусні продукти. Метод працює за допомогою маніпуляції Microsoft Verifier Application, системи перевірки часу виконання, яка функціонує для виявлення помилок та підвищення безпеки сторонніх програм Windows. Інструмент включений у Windows XP до Windows 10.
Як працює DoubleAgent
Cybellum пояснив, як працює DoubleAgent:
Наші дослідники виявили незадокументовану здатність Verifier Application, яка дає зловмисникові можливість замінити стандартний перевіряльник на власний спеціальний верифікатор. Зловмисник може використовувати цю здатність для того, щоб ввести спеціальний верифікатор у будь-яку програму. Після того, як користувацький верифікатор був введений, зловмисник тепер має повний контроль над додатком. Програма перевірки додатків була створена з метою посилення безпеки програми шляхом виявлення та виправлення помилок, і, за іронією долі, DoubleAgent використовує цю функцію для виконання шкідливих операцій.
Проблема полягає не в Windows, а в постачальниках безпеки, які пропонують антивірусні продукти. Cybellum заявляє, що DoubleAgent можна використовувати для нападу на організації, які використовують сприйнятливі антивірусні програми. Malwarebytes, AVG та Trend Micro - одні з постачальників, які вирішили проблему відповідної продукції. Windows Defender, здається, є єдиним антивірусним продуктом, захищеним від DoubleAgent завдяки використанню механізму Windows під назвою «Захищені процеси». Механізм забезпечує захист від зловмисних програм, що працюють у режимі користувача.
Пом'якшення наслідків
Корпорація Майкрософт пропонує захищені процеси як спосіб дозволити завантаження коду з довірою та підписом. Тому зловмисники не можуть використовувати DoubleAgent проти антивірусу, навіть якщо зловмисник знайде нову техніку з нульовим днем як свій код. Код атаки з підтвердженням концепції тепер доступний на GitHub, люб’язно надавши Cybellum.
5 Кращі йотові антивірусні та антивірусні рішення
Більшість користувачів зазвичай не забудуть захистити свої ноутбуки та комп’ютери від усіх видів вірусів, які здатні знищити або серйозно заразити свої програми або свою роботу та поставити під загрозу безпеку всієї системи. Але нам також не потрібно забувати, щоб захистити наші гаджети та штучки IoT та надати їх…
Слідкуйте: Windows 10 kb40387821 видаляє ваші програми та програми
Windows 10 KB40387821 - це загадкове накопичувальне оновлення, яке спричиняє хаос на комп’ютерах, і користувачі повідомляють про всі свої програми та програми, видалені за винятком Windows Defender. І хоча антивірус все ще доступний, він не оновлюватиметься. Ось як один спосіб описує цю проблему на форумі Microsoft: Windows 10 Home оновлено до версії 1703 17 вересня. …
Інструменти для видалення вірусів Windows 10, щоб назавжди скасувати шкідливі програми
Якщо ваш комп’ютер заражений зловмисним програмним забезпеченням, вам слід усунути загрозу якнайшвидше. Якщо ваш антивірус в першу чергу не міг виявити та заблокувати зловмисне програмне забезпечення для зараження вашого ПК, використовуйте один із наведених нижче інструментів для видалення вірусу. Не забудьте додати до списку наш веб-сайт. Це повідомлення не зникне, поки ви не зробите ...