Zranitelnosti systému Windows vytvářejí cestu pro novou nebezpečnou malware hrozbu DoubleAgent

Ramnitový malware

Stejně jako se online komunita zotavovala z poslední vlny škodlivých útoků, objevila se nová hrozba, která ohrožuje uživatele Windows. Nová hrozba působí prostřednictvím antivirové programy sami sebe, takže je hoden toho jména Dvojitý agent.

DoubleAgent je schopen získat přístup a převzít kontrolu nad antivirem počítače prostřednictvím chyby zabezpečení systému Windows XP, která není starší než 15 let. Kromě toho existuje Okna aplikace, která také přispívá k tomu, jak útok funguje, tzv. Application Verifier, který byl také kompromitován

Na útěku je nebezpečná hrozba

Tato hrozba je děsivá, protože umožňuje útočníkům převzít plnou kontrolu nad antivirem a zničit systém a jeho majitele. Vložením vlastního ověřovače do systémového softwaru mohou útočníci převzít plnou kontrolu nad jakoukoli službou v počítači. Bezpečnostní profesionálové jsou již v práci a snaží se najít způsoby, jak lze proti této formě útoku bojovat nebo jí předcházet. Zde zatím našli:

Jakmile útočník získá kontrolu nad antivirem, může mu přikázat provést škodlivé operace jménem útočníka. Protože je antivirus považován za důvěryhodnou entitu, byla by provedena jakákoli škodlivá operace považováno za legitimní, což útočníkovi umožňuje obejít všechny bezpečnostní produkty v systému Windows organizace.

Vykořisťování, k nimž to může vést, jsou děsivé

Existuje několik způsobů, jak lze tento druh destruktivního nástroje použít proti uživatelům. Systémy mohly být buď řídicí, nebo zcela kompromitované, takže vlastníci neměli téměř žádnou obranu.

Zatímco nebezpečné, škodlivé hrozby jsou obvykle blokovány antivirem, což znamená, že úroveň hrozby, kterou představují, je zmírněna nebo alespoň zpomalena. V tomto případě nic nedrží DoubleAgent, protože neobsahuje žádné překážky, které by mu mohl postavit antivirus.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

  • Díky DoubleAgent váš antivirový systém Windows funguje jako malware
  • Aktualizace Microsoft Windows 10 Creators Update přinese spoustu reklam
  • Společnost Microsoft vydává aktualizaci KB3217877 pro Windows Vista
CVE-2023-29336: Pokud nepoužíváte Windows 11, jste v ohrožení

CVE-2023-29336: Pokud nepoužíváte Windows 11, jste v ohroženíWindows 11Kybernetická Bezpečnost

Nový výzkum ukazuje, jak snadno vás lze hacknout.Výzkum zdůrazňuje, že systémy Windows 11 jsou před touto chybou zabezpečení bezpečné.Pokud však používáte starší verze systému Windows, vystavujete ...

Přečtěte si více
Textové pohovory: jak ověřit, zda je práce skutečná

Textové pohovory: jak ověřit, zda je práce skutečnáTýmy Společnosti MicrosoftKybernetická Bezpečnost

Podvody jsou se zapojením Microsoft Teams stále složitější.Dejte si pozor na podvody s textovými rozhovory.Budou vyžadovat, abyste si stáhli Microsoft Teams a měli textový pohovor.Ujistěte se, že p...

Přečtěte si více
Kolik hesel je každý den hacknuto?

Kolik hesel je každý den hacknuto?Kybernetická Bezpečnost

Máte obavy o online bezpečnost, přečtěte si toto!Je těžké získat velmi přesná data o tom, kolik hesel je každý den hacknuto, ale našli jsme několik spolehlivých zdrojů. V posledních několika letech...

Přečtěte si více