Vulnerabilitățile Windows creează loc pentru o nouă amenințare periculoasă cu malware dublu-agresiv

Cuprins:

Video: Terrorist attack Ep 1/2 Double agent Doctor 2024

Video: Terrorist attack Ep 1/2 Double agent Doctor 2024
Anonim

La fel cum comunitatea online se recuperă din ultimul val de atacuri rău intenționate, a apărut o nouă amenințare care îi pune în pericol pe utilizatorii Windows. Noua amenințare acționează prin programele antivirus în sine, ceea ce o face demnă de numele DoubleAgent.

DoubleAgent este capabil să acceseze și să controleze antivirusul unui computer printr-o vulnerabilitate Windows XP care nu are mai puțin de 15 ani. În plus, există o aplicație Windows care contribuie, de asemenea, la modul în care funcționează atacul numit Verificator de aplicații, care a fost și el compromis

O amenințare periculoasă este liberă

Această amenințare este înfricoșătoare, deoarece permite atacatorilor să preia controlul complet asupra unui antivirus și să facă ravagii asupra unui sistem și a proprietarului său. Prin introducerea unui verificator personalizat în software-ul sistemului, atacatorii sunt capabili să preia controlul complet asupra oricărui serviciu de pe computer. Profesioniștii din securitate sunt deja la locul de muncă încercând să găsească modalități prin care această formă de atac poate fi combătută sau prevenită. Iată ce au găsit până acum:

Odată ce atacatorul a obținut controlul antivirusului, acesta poate comanda acestuia să efectueze operațiuni rău intenționate în numele atacatorului. Deoarece antivirusul este considerat o entitate de încredere, orice operațiune dăunătoare efectuată de acesta ar fi considerată legitimă, oferindu-i atacatorului posibilitatea de a ocoli toate produsele de securitate din organizație.

Exploatările pe care le poate duce sunt înfricoșătoare

Există câteva moduri în care acest tip de instrument distructiv poate fi utilizat împotriva utilizatorilor. Sistemele ar putea fi controlate sau compromise complet, lăsând proprietarii aproape nicio apărare.

În timp ce pericolele, amenințările dăunătoare sunt de obicei blocate de un antivirus, ceea ce înseamnă că nivelul de amenințare pe care îl reprezintă este atenuat sau cel puțin încetinit. În acest caz, nu există nimic care să rețină DoubleAgent, deoarece este lipsit de orice obstacol pe care un antivirus i-ar putea pune în cale.

Vulnerabilitățile Windows creează loc pentru o nouă amenințare periculoasă cu malware dublu-agresiv