Zranitelnosti systému Windows vytvářejí cestu k nové nebezpečné dvojité hrozbě malwaru
Obsah:
Video: Virus Attack 2024
Stejně jako se online komunita zotavovala z poslední vlny škodlivých útoků, objevila se nová hrozba, která ohrožuje uživatele Windows. Nová hrozba působí prostřednictvím samotných antivirových programů, takže je hodná jména DoubleAgent.
DoubleAgent je schopen přistupovat k antivirovému programu počítače a získávat kontrolu nad ním prostřednictvím chyby zabezpečení systému Windows XP, která není stará nejméně 15 let. Kromě toho existuje aplikace systému Windows, která také přispívá k tomu, jak útok funguje, nazvaný Application Verifier, který byl také ohrožen
Nebezpečná hrozba je na volném místě
Tato hrozba je děsivá, protože umožňuje útočníkům plně převzít kontrolu nad antivirem a zničit systém a jeho majitele. Vložením vlastního ověřovatele do systémového softwaru mohou útočníci převzít plnou kontrolu nad jakoukoli službou v počítači. Odborníci v oblasti bezpečnosti již pracují a snaží se najít způsoby, jak lze s touto formou útoku bojovat nebo jim zabránit. Zde je to, co zatím našli:
Jakmile útočník získá kontrolu nad antivirem, může mu nařídit, aby jménem útočníka provedl škodlivé operace. Vzhledem k tomu, že antivirový program je považován za důvěryhodnou entitu, jakákoli jeho škodlivá operace by byla považována za legitimní, což by útočníkovi umožnilo obejít všechny bezpečnostní produkty v organizaci.
Využití, které to může vést, jsou děsivé
Existuje několik způsobů, jak lze tento druh destruktivního nástroje použít proti uživatelům. Systémy by mohly být buď ovládány, nebo zcela kompromitovány, takže majitelé nechali téměř žádnou obranu.
Zatímco nebezpečné, škodlivé hrozby jsou obvykle blokovány antivirem, což znamená, že úroveň hrozby, kterou představují, je zmírněna nebo alespoň zpomalena. V tomto případě není nic, co by bránilo DoubleAgent, protože neobsahuje žádné překážky, které by jim mohl bránit antivirus.
Roguekillercmd přináší skenování malwaru do příkazového řádku systému Windows
Ti, kteří se potýkají s anti-malwarovými nástroji, mohou být obeznámeni s RogueKillerem, softwarem, který díky úspěchu proti malwaru získal docela následující. Zatímco RogueKillerCMD je anti-malware nástroj sám o sobě, je to také verze příkazového řádku RogueKiller. Mnoho argumentuje, že GUI verze softwaru jsou lepší v každém ...
Problémy se systémem Windows 10 vytvářejí 15042: stahování selže, obránce systému Windows zmizí a další
Společnost Microsoft nedávno představila nové sestavení systému Windows 10, čímž se zasvěcenci dostali blíže k aktualizaci OS tvůrců. Windows 10 build 15042 přináší tři nové funkce a spoustu oprav a vylepšení chyb. I přes nejlepší úsilí Microsoftu se však zasvěcenci setkali s řadou chyb, které tým Dona Sarkar nezjistil před zahájením tohoto ...
Problémy se systémem Windows 10 vytvářejí 15055: instalace se nezdařila, chyby úložiště systému Windows a další
Windows 10 build 15055 je zde. Jak se očekávalo, společnost Microsoft nepřinesla do systému žádné nové funkce, protože vývojový tým na nich pracuje. Nové sestavení tedy přinese pouze vylepšení systému a opravy chyb, které připraví pole pro vydání Creators Update letos v dubnu. Nové sestavení nepřináší žádné nové funkce ...