Az Ön víruskeresője fel van készülve a Double Agent Attack ellen?

A víruskereső telepítve van, hogy megvédje eszközeinket a bejövő fenyegetésektől és rosszindulatú programoktól. Mi van, ha a megváltó gazemberré változik? Mi van, ha a víruskereső megduplázódik? Mi van akkor, ha éppen azzal szembeszáll, amiért védenie kellett? Mi van, ha ez Ultron, Vasember és Hulk kísérlete lesz, hogy megmentőt teremtsen az emberiség számára, rosszul sül el?

Az Ön víruskeresője fel van készülve a Double Agent Attack ellen?

A Cybellum, az izraeli kiberbiztonsági védelmi cég szerint a támadás a Microsoft Application Verifier-t (futásidejű ellenőrző eszköz a nem menedzselt kódokhoz) használja, amely előnye a szoftverek manipulálására szolgáló kódok beszúrása, a támadást Double Agent Attack néven hívják. A vírusirtó minden figyelmét felhívta erre a támadásra, mivel a rendszerre telepített összes többi szoftvernél kiváltságosabb hozzáférést biztosít. Ennek a támadásnak köszönhetően víruskeresőnk a rendszer ellen fordulhat, és hackerek manipulálhatják.

Olvassa el még:  Hogyan biztosíthatja, hogy a víruskereső a legjobb védelmet nyújtsa?

Kép forrása: softwareuseful.com

Slava Bronfman, a Cybellum vezérigazgatója kijelentette: „Víruskeresőt telepít, hogy megvédje magát, de valójában új támadási vektort nyit meg a számítógépén”. A hackerek általában megpróbálnak elmenekülni az Antivirus elől, és elrejtőznek előle, de most ahelyett, hogy elmenekülnének, közvetlenül megtámadhatják a víruskeresőt. És miután vezérelték, nem is kell eltávolítaniuk. Csendben tudják folytatni a működést.”

Később, ahogy a támadás felbomlik, a rosszindulatú kódolás felülkerekedik, és lehetővé teszi, hogy a hackerek átvegyék az irányítást. Miután a hackerek megszerezték az irányítást a vírusirtó felett, manipulálhatják a kódokat, és bármilyen módon használhatják a szoftvert. Ha a próbálkozás sikeres, a személyes adataidba való betekintés vagy az adatok ellopása egy szelet torta lenne a hackerek számára. A legrosszabb esetben a hackerek titkosíthatják a rendszerfájlokat, vagy akár formázhatják is a merevlemezeket.

Olvassa el még:  10 legjobb víruskereső szoftver Windows 10, 8, 7 rendszerhez, 2017

A rendszer támadása után nincs más megoldás, a rendszer újraindítása vagy a szoftver eltávolítása és újratelepítése nem fog működni.

„A kettős ügynök támadás lehetővé teszi a támadó számára, hogy észlelés nélkül irányítsa az AV-t, miközben fenntartja azt az illúziót, hogy az AV normálisan működik” – mondja Slava Bronfman, a Cybellum társalapítója és vezérigazgatója.

„Miután felfedeztük ezt a támadást, megpróbáltuk megérteni, milyen hatásai vannak, és milyen korlátai vannak, és gyorsan megértettük, hogy nincs” – mondja Michael Engstler, a Cybellum technológiai igazgatója. "Tulajdonképpen bármilyen folyamat beadására használhatja, így miután megértettük, hogy itt komoly probléma van."

Az összes érintett víruskereső program (Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal és Norton) fejlesztőit értesítették, és jelenleg dolgoznak a fejlesztésen. hiba kifejlesztése a probléma megoldására.

A Microsoft három éve fejlesztette ki a Protection Process nevű technikát. Megvédi a víruskereső programokat a kódok megfelelő ellenőrzés nélküli felülírásától, és sikeresen blokkolja a Double Agentet. A Windows Defenderen kívül ezt a folyamatot eddig senki nem hajtotta végre. Legfőbb ideje, hogy minden más víruskereső program elkezdje használni ezt a technikát a víruskereső programjának védelmére.

Olvassa el még:  Speciális rendszervédő: Az utolsó lehetőség a rosszindulatú programok ellen

A Malwarebytes, az AVG, a Trend Micro, a Kaspersky és az Avast kiadott egy javítást a hiba kijavítására.

Norton és Comodo megerősítette, hogy szoftverük máris működésképtelenné teszi a támadást. A Symantec kijelentette: "További észlelési és blokkolási védelmet fejlesztettek ki és telepítettek a felhasználókra arra a valószínűtlen esetre, amikor célba érnek."

Az Ön víruskeresője fel van készülve a Double Agent Attack ellen?

Hamarosan az összes víruskereső program kiad egy hibajavítást, hogy leküzdje ezt a fenyegetést. Ez azonban egy nyugtalanító kérdést vet fel bennünk: mi van, ha a víruskereső programok sebezhetőek lesznek a következő támadással szemben. Hol hagy minket? Az ilyen bosszantó, de keserű igazság megrendítheti a víruskereső programok által kialakított bizalom alapjait. Annak érdekében, hogy ez soha többé ne fordulhasson elő, egy további mérföldet kell megtenniük, és ellenőrizniük kell a közelgő fenyegetést, mielőtt bármilyen kárt okoznának.

Mit gondolsz? Tudassa velünk az alábbi megjegyzésekben!


Leave a Comment

A Steam Disk írási hiba egyszerű javítása Windows 10 rendszeren

A Steam Disk írási hiba egyszerű javítása Windows 10 rendszeren

Steam Disk Write Disk Error hibát észlel Windows 10 rendszeren a játék frissítése vagy letöltése közben? Íme néhány gyorsjavítás, amellyel megszabadulhat a hibaüzenettől.

Alkalmazások vagy programok eltávolítása Windows 10 rendszerben

Alkalmazások vagy programok eltávolítása Windows 10 rendszerben

Fedezze fel, hogyan távolíthat el alkalmazásokat a Windows 10 rendszerből a Windows Store segítségével. Gyors és egyszerű módszerek a nem kívánt programok eltávolítására.

A Microsoft Edge böngészési előzményeinek megtekintése vagy törlése

A Microsoft Edge böngészési előzményeinek megtekintése vagy törlése

Fedezze fel, hogyan tekintheti meg vagy törölheti a Microsoft Edge böngészési előzményeit Windows 10 alatt. Hasznos tippek és lépésről-lépésre útmutató!

Google Meet korlát: A résztvevők maximális száma, a hívások időtartama és egyebek

Google Meet korlát: A résztvevők maximális száma, a hívások időtartama és egyebek

A Google zökkenőmentessé tette a csoportos megbeszélések lebonyolítását. Tudd meg a Google Meet korlátait és lehetőségeit!

Hogyan állítsuk vissza a Gmail jelszavát

Hogyan állítsuk vissza a Gmail jelszavát

Soha nincs rossz idő a Gmail jelszavának megváltoztatására. Biztonsági okokból mindig jó rutinszerűen megváltoztatni jelszavát. Ráadásul soha

Hogyan lehet törölni a böngésző előzményeit

Hogyan lehet törölni a böngésző előzményeit

Az online adatvédelem és biztonság megőrzésének egyik alapvető része a böngészési előzmények törlése. Fedezze fel a módszereket böngészőnként.

A zoom némítása: Minden, amit tudnod kell

A zoom némítása: Minden, amit tudnod kell

Ismerje meg, hogyan lehet némítani a Zoom-on, mikor és miért érdemes ezt megtenni, hogy elkerülje a zavaró háttérzajokat.

A parancssori parancsok teljes listája

A parancssori parancsok teljes listája

Használja ki a Command Prompt teljes potenciálját ezzel a több mint 280 (CMD) Windows-parancsot tartalmazó átfogó listával.

Feltételes formázás egy másik cella alapján [Google Táblázatok]

Feltételes formázás egy másik cella alapján [Google Táblázatok]

Alkalmazhatja a Google Táblázatok feltételes formázását egy másik cella alapján, a Feltételes formázási segédprogrammal, a jelen cikkben ismertetettek szerint.

A Rendszer-visszaállítás használata Windows 11 rendszeren

A Rendszer-visszaállítás használata Windows 11 rendszeren

Kíváncsi vagy, hogyan használhatod a Rendszer-visszaállítás funkciót a Windows 11 rendszeren? Tudd meg, hogyan segíthet ez a hasznos eszköz a problémák megoldásában és a számítógép teljesítményének helyreállításában.