Onko virustorjuntasi valmis Double Agent Attackia vastaan?

Virustorjunta on asennettu suojaamaan laitteemme saapuvilta uhilta ja haittaohjelmilta. Entä jos pelastajasta tulee konna? Entä jos virustorjunta kaksinkertaistuu? Entä jos se vastustaa juuri sitä asiaa, jota sen piti suojella? Mitä jos siitä tulee Ultron, Iron Man ja Hulkin kokeilu luoda pelastaja ihmiskunnalle, meni pieleen?

Onko virustorjuntasi valmis Double Agent Attackia vastaan?

Israelilaisen kyberturvallisuusalan yrityksen Cybellumin mukaan hyökkäys käyttää Microsoft Application Verifieriä (ajonaikainen varmennustyökalu hallitsemattomalle koodille) etuna koodien syöttämisessä ohjelmiston manipuloimiseksi, ja sitä kutsutaan Double Agent Attackiksi. Virustentorjunta on kiinnittänyt kaiken huomion tähän hyökkäykseen, koska sillä on etuoikeutettu pääsy ennen kaikkea järjestelmään asennettuihin ohjelmistoihin. Tämän hyökkäyksen vuoksi virustorjuntamme voi kääntyä järjestelmää vastaan ​​ja joutua hakkereiden manipuloimaksi.

Lue myös:  Kuinka varmistaa, että virustorjunta tarjoaa sinulle parhaan suojan?

Kuvan lähde: softwareuseful.com

Slava Bronfman, Cybellumin toimitusjohtaja, totesi: "Asennat virustorjuntaa suojaamaan sinua, mutta itse asiassa avaat uuden hyökkäysvektorin tietokoneellesi". Hakkerit yrittävät yleensä paeta Viruksentorjuntaa ja piiloutua siltä, ​​mutta nyt he voivat pakenemisen sijaan hyökätä suoraan virustorjuntaan. Ja kun he hallitsevat sitä, heidän ei tarvitse edes poistaa sitä. He voivat vain pitää sen käynnissä hiljaa."

Myöhemmin, kun hyökkäys purkautuu, haitallinen koodaus voittaa ja antaa hakkereille mahdollisuuden ottaa hallintaansa. Kun hakkerit saavat hallintaansa virustentorjunnan, he voivat käsitellä koodeja ja käyttää ohjelmistoa millä tahansa tavoilla. Jos yritys onnistuu, yksityisten tietojesi nuuskiminen tai tietojen varastaminen olisi hakkereille kakkua. Pahimmassa tapauksessa hakkerit voivat salata järjestelmätiedostot tai jopa alustaa kiintolevyt.

Lue myös:  10 parasta virustorjuntaohjelmistoa Windows 10, 8, 7, 2017

Kun järjestelmä on hyökkäyksen kohteena, ei ole muuta vaihtoehtoa, järjestelmän uudelleenkäynnistys tai ohjelmiston asennuksen poisto ja uudelleenasennus eivät toimi.

"Kaksoisagentin hyökkäys antaa hyökkääjälle mahdollisuuden hallita AV:ta ilman, että häntä havaitaan, samalla kun se säilyttää illuusion siitä, että AV toimii normaalisti", sanoo Slava Bronfman, Cybellumin toinen perustaja ja toimitusjohtaja.

"Kun löysimme tämän hyökkäyksen, yritimme ymmärtää, mikä vaikutus sillä on ja mitkä rajoitukset, ja huomasimme nopeasti, ettei sillä ole mitään", sanoo Cybellumin teknologiajohtaja Michael Engstler. "Voit itse asiassa käyttää sitä minkä tahansa prosessin injektoimiseen, joten kun olemme ymmärtäneet, että tässä oli suuri ongelma."

Kaikkien virustentorjuntaohjelmien (Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal ja Norton) kehittäjille on ilmoitettu, ja he työskentelevät parhaillaan bugin kehittäminen ongelman ratkaisemiseksi.

Microsoft oli kehittänyt suojausprosessiksi kutsutun tekniikan kolme vuotta sitten. Se suojaa virustentorjuntaohjelmia koodien päällekirjoitukselta ilman asianmukaista vahvistusta ja se estää onnistuneesti Double Agentin. Kukaan muu kuin Windows Defender ei ole toistaiseksi ottanut tätä prosessia käyttöön. On korkea aika, kaikki muut virustentorjuntaohjelmat alkoivat käyttää tätä tekniikkaa virustentorjuntaohjelmansa suojaamiseen.

Lue myös:  Advanced System Protector: viimeinen keinosi haittaohjelmia vastaan

Malwarebytes, AVG, Trend Micro, Kaspersky ja Avast ovat julkaisseet korjaustiedoston tämän häiriön korjaamiseksi.

Norton ja Comodo vahvistivat, että heidän ohjelmistonsa tekee hyökkäyksestä jo toimintakyvyttömän. Symantec sanoi: "He ovat kehittäneet ja ottaneet käyttöön ylimääräisiä havaitsemis- ja estosuojauksia käyttäjille siinä epätodennäköisessä tapauksessa, että he joutuvat kohteena."

Onko virustorjuntasi valmis Double Agent Attackia vastaan?

Pian kaikki virustentorjuntaohjelmat julkaisevat virheenkorjauksen tämän uhan voittamiseksi. Mutta se jättää meille hämmentävän kysymyksen: entä jos virustorjuntaohjelmat ovat haavoittuvia seuraavalle hyökkäykselle. Mihin se jättää meidät? Tällainen ärsyttävä mutta katkera totuus voi horjuttaa virustorjuntaohjelmien luoman luottamuksen perustaa. Varmistaakseen, ettei se koskaan toistu, heidän on mentävä ylimääräinen kilometri ja tarkistettava tuleva uhka ennen vahinkojen tekemistä.

Mitä mieltä sinä olet? Kerro meille alla olevissa kommenteissa!


Leave a Comment

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

10 parasta pikanäppäintä Windows 10:ssä ja niiden käyttö

Tutustu Windows 10:n 10 suosituimpaan pikanäppäimeen ja siihen, miten voit hyödyntää niitä tehokkaasti töissä, koulussa ja muissa asioissa.

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

BitLockerin käytön aloittaminen, Windows 10:n sisäänrakennettu täyden levyn salaustyökalu

Opas BitLockerin käyttöön, Windows 10:n tehokkaaseen salausominaisuuteen. Ota BitLocker käyttöön ja suojaa tiedostosi helposti.

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Microsoft Edge -selaushistorian tarkasteleminen tai poistaminen

Opas Microsoft Edge -selaushistorian tarkastelemiseen ja poistamiseen Windows 10:ssä. Saat hyödyllisiä vinkkejä ja ohjeita.

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Kuinka löytää ja poistaa tallennettuja salasanoja Microsoft Edgessä

Katso, kuinka voit pitää salasanasi Microsoft Edgessä hallinnassa ja estää selainta tallentamasta tulevia salasanoja.

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Discord-tekstin muotoiluopas: värit, lihavoitu, kursivoitu, yliviivattu

Kuinka eristää tekstin muotoilua Discordissa? Tässä on opas, joka kertoo, kuinka Discord-teksti värjätään, lihavoidaan, kursivoitu ja yliviivataan.

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Mikä tietokone minulla on? Kuinka tietää tärkeimmät tiedot ja malli

Tässä viestissä käsittelemme yksityiskohtaisen oppaan, joka auttaa sinua selvittämään "Mikä tietokone minulla on?" ja niiden tärkeimmät tekniset tiedot sekä mallin nimen.

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Viimeisen istunnon palauttaminen Microsoft Edge Chromessa, Firefoxissa, Internet Explorerissa

Palauta viimeinen istunto helposti Microsoft Edgessä, Google Chromessa, Mozilla Firefoxissa ja Internet Explorerissa. Tämä temppu on kätevä, kun suljet vahingossa minkä tahansa välilehden selaimessa.

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Kuinka saada Boogie Down Emote Fortnitessa ilmaiseksi?

Jos haluat saada Boogie Down Emoten Fortnitessa ilmaiseksi, sinun on otettava käyttöön ylimääräinen suojakerros, eli 2F-todennus. Lue tämä saadaksesi tietää, miten se tehdään!

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Kuinka muuttaa hiiren asetuksia Windows 10:ssä

Windows 10 tarjoaa useita mukautusvaihtoehtoja hiirelle, joten voit joustaa, miten kohdistin toimii. Tässä oppaassa opastamme sinut läpi käytettävissä olevat asetukset ja niiden vaikutuksen.

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Kuinka päästä eroon Instagramissa estettyjen toimien -ongelmasta

Saatko "Toiminto estetty Instagramissa" -virheen? Katso tämä vaihe vaiheelta opas poistaaksesi tämän toiminnon, joka on estetty Instagramissa muutamalla yksinkertaisella temppulla!