Windowsi haavatavused loovad tee uuele ohtlikule DoubleAgenti pahavaraohule

Ramnit pahavara

Just siis, kui veebikogukond oli taastunud viimasest pahatahtlike rünnakute lainest, on ilmnenud uus oht, mis seab Windowsi kasutajad ohtu. Uus oht toimib läbi viirusetõrjeprogrammid ise, muutes selle nime vääriliseks DoubleAgent.

DoubleAgent pääseb juurde arvuti viirusetõrjele ja võtab selle üle kontrolli Windows XP haavatavuse kaudu, mis on vähemalt 15 aastat vana. Lisaks on olemas a Windows rakendus, mis aitab kaasa ka rünnaku toimimisele nimega Application Verifier, mis on samuti ohustatud

Ohtlik oht on kadunud

See oht on hirmutav, kuna see võimaldab ründajatel viirusetõrje üle täielik kontroll üle saada ja süsteemi ja selle omanikku hävitada. Sisestades süsteemitarkvarasse kohandatud tõendaja, saavad ründajad täielikult kontrollida kõiki arvutis olevaid teenuseid. Turvaspetsialistid on juba tööl ja üritavad leida viise selle rünnaku vormi vastu võitlemiseks või selle ärahoidmiseks. Siit leiate siit:

Kui ründaja on viirusetõrje üle kontrolli saavutanud, võib ta käskida ründaja nimel pahatahtlikke toiminguid teha. Kuna viirusetõrjet peetakse usaldusväärseks üksuseks, oleksid kõik selle tehtud pahatahtlikud toimingud peetakse seaduspäraseks, andes ründajale võimaluse kõigist turvatoodetest mööda hiilida organisatsioon.

Äratused, milleni see võib viia, on hirmutavad

Sellist hävitavat tööriista saab kasutajate vastu kasutada üsna mitmel viisil. Süsteemid võivad olla kas kontrollerid või täielikult ohustatud, jättes omanikele üsna palju kaitset.

Kui viirusetõrje blokeerib tavaliselt ohtlikud, pahatahtlikud ohud, see tähendab, et nende poolt põhjustatud ohutaset leevendatakse või vähemalt aeglustatakse. Sellisel juhul ei takista miski DoubleAgenti, kuna sellel pole takistusi, mida viirusetõrje võib oma teele panna.

SEOTUD LUGUD KONTROLLIMISEKS:

  • DoubleAgent paneb teie Windowsi viirusetõrje toimima pahavarana
  • Microsoft Windows 10 Creators Update toob rohkelt reklaame
  • Microsoft väljastab Windows Vista värskenduse KB3217877
Lukitus, Locky lunavara uus versioon on rämpspostiga e-posti teel lahti

Lukitus, Locky lunavara uus versioon on rämpspostiga e-posti teel lahtiLukustatudKüberturvalisus

Locky lunavara lööb taas oma uue variandi nimega Lukitus mis on osa uuest kampaaniast. Enne seda kõike lunavara kasutas uut faililaiendit nimega “diablo6”. Nüüd märgati seda uut .lukituse laiendit....

Loe rohkem
Sellepärast keelab Microsoft kolmanda osapoole viirusetõrje Windows 10 Creators Update'is

Sellepärast keelab Microsoft kolmanda osapoole viirusetõrje Windows 10 Creators Update'isKüberturvalisus

Mõni aeg tagasi esitas Kaspersky Labs monopolidevastased kaebused Microsofti vastu Euroopas ja väitis, et ettevõte keelas Windows 10-s kolmanda osapoole viirusetõrjetarkvara Windows Defenderi kasuk...

Loe rohkem
Hoiduge Microsofti telefonipettustest: küberkurjategijad on selle kallal tagasi

Hoiduge Microsofti telefonipettustest: küberkurjategijad on selle kallal tagasiMicrosoftPead LugemaKüberturvalisus

Küberkurjategijad tegutsevad erinevatel tasanditel: kasutades spetsiaalne tarkvara näiteks klahvilogerid, meilisõnumite saatmine, milles palutakse kasutajatel sisse murda konfidentsiaalset teavet o...

Loe rohkem