Да ли је ваш антивирус усмерен против напада двоструког агента?

Да ли је ваш антивирус усмерен против напада двоструког агента?

Антивирус је инсталиран да заштити наше уређаје од долазних претњи и малвера. Шта ако се спаситељ претвори у зликовца? Шта ако се ваш Антивирус удвостручи? Шта ако се супротстави управо ономе због чега је требало да штити? Шта ако постане експеримент Ултрона, Гвозденог човека и Хулка за стварање спасиоца за човечанство, пошао наопако?

Да ли је ваш антивирус усмерен против напада двоструког агента?

Према Цибеллум-у, израелској одбрамбеној фирми за сајбер безбедност, напад користи Мицрософт Апплицатион Верифиер (алат за верификацију времена извршавања за неуправљани код), као предност за убацивање кодова за манипулисање софтвером, назван је као Доубле Агент Аттацк. Антивирус је узео сву пажњу овог напада јер има привилеговани приступ изнад свих осталих софтвера инсталираних на систему. Због овог напада, наш Антивирус може да се окрене против система и да га хакери могу манипулисати.

Прочитајте такође:  Како да осигурате да вам антивирусни програм пружа најбољу заштиту?

Извор слике: софтвареусефул.цом

Слава Бронфман, извршни директор Цибеллума, изјавио је: „Инсталирате антивирус да вас заштити, али заправо отварате нови вектор напада на свом рачунару“. Хакери обично покушавају да побегну од Антивируса и сакрију се од њега, али сада уместо да беже, могу директно да нападну Антивирус. А када га једном контролишу, не морају ни да га деинсталирају. Они могу само тихо да га одржавају."

Касније, како се напад разоткрије, злонамерно кодирање надвладава и омогућава хакерима да преузму контролу. Када хакери стекну контролу над антивирусом, могу да манипулишу кодовима и користе софтвер на било који начин. Ако покушај буде успешан, уход у ваше приватне информације или крађа података би био комад торте за хакере. У најгорем случају, хакери могу шифровати системске датотеке или чак форматирати чврсте дискове.

Такође прочитајте:  10 најбољих антивирусних софтвера за Виндовс 10, 8, 7 2017

Када је систем нападнут, не постоји други начин, поновно покретање система или деинсталација и поновна инсталација софтвера неће радити.

„Напад двоструког агента даје нападачу могућност да контролише АВ а да га не открије, уз задржавање илузије да АВ ради нормално“, каже Слава Бронфман, суоснивач и извршни директор Цибеллума.

„Када смо открили овај напад, покушали смо да схватимо какав утицај има и која ограничења, и брзо смо схватили да га нема“, каже главни технолошки директор компаније Цибеллум Мајкл Енгстлер. „Заправо можете да га користите за убризгавање било ког процеса, тако да када смо схватили да овде постоји велики проблем.

Програмери свих погођених антивирусних програма (Аваст, АВГ, Авира, Битдефендер, Тренд Мицро, Цомодо, ЕСЕТ, Ф-Сецуре, Касперски, Малваребитес, МцАфее, Панда, Куицк Хеал и Нортон) су обавештени и тренутно раде на развијање грешке за решавање проблема.

Мицрософт је пре три године развио технику под називом Процес заштите. Штити антивирусне програме од преписивања кодова без одговарајуће валидације и успешно блокира Доубле Агент. Осим Виндовс Дефендер-а, нико други до сада није имплементирао овај процес. Крајње је време да сваки други антивирусни програм почне да користи ову технику да заштити свој антивирусни програм.

Такође прочитајте:  Напредни систем заштите: Ваше последње средство против злонамерног софтвера

Малваребитес, АВГ, Тренд Мицро, Касперски и Аваст објавили су закрпу за исправљање овог квара.

Нортон и Цомодо су потврдили да њихов софтвер већ чини напад нефункционалним. Симантец је навео: „Развили су и применили додатну заштиту за откривање и блокирање за кориснике у мало вероватном случају да буду циљани.“

Да ли је ваш антивирус усмерен против напада двоструког агента?

Ускоро ће сви антивирусни програми објавити исправку грешака за превазилажење ове претње. Али оставља нас узнемирујуће питање: шта ако су антивирусни програми рањиви на следећи напад. Где нас то оставља? Оваква досадна, али горка истина може уздрмати сам темељ поверења које стварају антивирусни програми. Како би осигурали да се то никада више не би поновило, морају да прођу још једну миљу и провере надолазећу претњу пре него што нанесу штету.

Шта ти мислиш? Обавестите нас у коментарима испод!


Како уклонити ставке из Аппле новчаника 2023

Како уклонити ставке из Аппле новчаника 2023

Желите да избришете истекле пропуснице и средите Аппле новчаник? Пратите док објашњавам у овом чланку како да уклоните ставке из Аппле новчаника.

10 најбољих иОС апликација за бојење за све у 2023

10 најбољих иОС апликација за бојење за све у 2023

Било да сте одрасла или млада особа, можете испробати ове апликације за бојење да бисте ослободили своју креативност и смирили свој ум.

ИПхоне и иПад: Тренутна локација је погрешна

ИПхоне и иПад: Тренутна локација је погрешна

Овај водич вам показује како да решите проблем са вашим Аппле иПхоне или иПад уређајем који приказује погрешну локацију.

Како омогућити и управљати Не узнемиравај на иПад-у (иПадОС 16.5)

Како омогућити и управљати Не узнемиравај на иПад-у (иПадОС 16.5)

Погледајте како можете да омогућите и управљате Не узнемиравај на иПад-у како бисте се могли фокусирати на оно што треба да урадите. Ево корака које треба пратити.

Како повећати тастатуру вашег иПад-а

Како повећати тастатуру вашег иПад-а

Погледајте различите начине на које можете повећати своју тастатуру на иПад-у без апликације треће стране. Такође погледајте како се тастатура мења са апликацијом.

ИТунес: Поправите иПхоне или иПад који није откривен у оперативном систему Виндовс 11

ИТунес: Поправите иПхоне или иПад који није откривен у оперативном систему Виндовс 11

Да ли се суочавате са грешком иТунес не открива иПхоне или иПад на вашем Виндовс 11 рачунару? Испробајте ове проверене методе да одмах решите проблем!

Када надоградити иПад: Ултимативни водич за надоградњу иПад-а

Када надоградити иПад: Ултимативни водич за надоградњу иПад-а

Осећате да ваш иПад не ради брзо? Не можете да надоградите на најновији иПадОС? Пронађите овде знакове који говоре да морате да надоградите иПад!

Како да укључите аутоматско чување у Екцелу на Виндовс-у, Мац-у и иПад-у

Како да укључите аутоматско чување у Екцелу на Виндовс-у, Мац-у и иПад-у

Тражите кораке како да укључите аутоматско чување у програму Екцел? Прочитајте овај водич о укључивању аутоматског чувања у Екцел-у на Мац-у, Виндовс 11 и иПад-у.

Како пронаћи и избрисати сачуване лозинке у Мицрософт Едге-у

Како пронаћи и избрисати сачуване лозинке у Мицрософт Едге-у

Погледајте како можете да држите своје лозинке у Мицрософт Едге-у под контролом и спречите прегледач да сачува све будуће лозинке.

Поправите Гоогле Цхроме који не учитава слике

Поправите Гоогле Цхроме који не учитава слике

Цхроме може да поквари и да вам не покаже слике. Откријте корисне савете које треба да пратите да бисте решили проблем да Цхроме не приказује слике.