Doubleagent saa Windows-virustorjuntaohjelman toimimaan haittaohjelmana
Sisällysluettelo:
Video: MS AGENT Blue box fixed using double agent! 2024
Turvallisuustutkijat ovat havainneet, että hyökkääjät voivat käyttää Microsoftin Application Verifier -työkalua hallitakseen erilaisia virustorjuntatuotteita. Israelissa toimiva tietoturvayritys Cybellum väittää, että uudessa DoubleAgent-nimeltään hyökkäysmenetelmässä hyödynnetään Windows-työkaluja, jotka on luotu estämään virushyökkäyksiä - mukaan lukien McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo, ja ESET - ja aseta ne toimimaan haittaohjelmina.
Cybellumin mukaan DoubleAgent-hyökkäys voi vaarantaa myös muut virustorjuntatuotteet. Menetelmä toimii manipuloimalla Microsoft Application Verifier -ohjelmaa, suorituksen tarkistusjärjestelmää, joka havaitsee virheet ja lisää kolmansien osapuolien Windows-ohjelmien turvallisuutta. Työkalu sisältyy Windows XP: ään Windows 10: ään.
Kuinka DoubleAgent toimii
Cybellum selitti DoubleAgentin toimintaa:
Tutkijamme löysivät dokumentoimattoman Application Verifier -ominaisuuden, joka antaa hyökkääjälle mahdollisuuden korvata vakiovarmentaja omalla mukautetulla todentajalla. Hyökkääjä voi käyttää tätä kykyä injektoida mukautetun todentajan mihin tahansa sovellukseen. Kun mukautettu varmentaja on injektoitu, hyökkääjällä on nyt täysi määräysvalta sovelluksessa. Sovelluksen todentaja luotiin sovellusten tietoturvan parantamiseksi etsimällä ja korjaamalla virheitä. Ironista kyllä DoubleAgent käyttää tätä ominaisuutta haitallisten toimintojen suorittamiseen.
Ongelma ei ole Windowsissa, vaan pikemminkin tietoturvatoimittajissa, jotka tarjoavat virustorjuntatuotteita. Cybellum väittää, että DoubleAgentia voidaan käyttää hyökkäämään organisaatioihin, jotka käyttävät herkkiä virustorjuntaohjelmia. Malwarebytes, AVG ja Trend Micro ovat joitakin myyjiä, jotka korjasivat ongelman tuotteilleen. Windows Defender näyttää olevan ainoa virustentorjuntatuote, joka on immuuni DoubleAgentille, koska se käyttää Windows-mekanismia nimeltä Protected Processes. Mekanismi turvaa haittaohjelmien torjuntapalvelut, jotka toimivat käyttäjän tilassa.
lieventäminen
Microsoft tarjoaa suojatut prosessit tapana sallia luotetun, allekirjoitetun koodin lataaminen. Siksi hyökkääjät eivät voi käyttää DoubleAgentia virustorjuntaa vastaan, vaikka hyökkääjä löytäisi koodiksi uuden nollapäiväisen tekniikan. Konseptikonseptin hyökkäyskoodi on nyt saatavana GitHubilla, Cybellumin suosituksella.
Line Messenger -sovellus päivitettiin toimimaan Windows 10 mobiililaitteissa
Yksi Windows 10: n ja Androidin suosituimmista viestintävälineistä, LINE, päivitettiin juuri: sen Windows 10 -sovellus on nyt yhteensopiva Windows 10 Mobile -laitteiden kanssa. Vaikka virallinen LINE-sovellus on ollut läsnä Windows 10 -kaupassa jo jonkin aikaa, tämä päivitys teki lopulta siitä Universal-sovelluksen. LINE ...
Kuinka saada emulaattorit toimimaan nopeammin Windows pc: ssä
Haluatko saada emulaattorit toimimaan nopeammin tietokoneellasi? Varmista, että tietokoneesi täyttää emulaattorin laitteistovaatimukset, ja kokeile muita ratkaisuja.
Saa xbox kinect toimimaan Windows 10: n avulla
Yhdessä Windows 10: n kanssa Microsoft esitteli Windows Hello -ominaisuuden, jonka avulla voit kirjautua tietokoneellesi ilman salasanaa skannaamalla kasvosi. Mutta koska Windows Hello vaatii erityisen laitteiston, Microsoft löysi vaihtoehdon, koska nyt voit kirjautua sisään Windows Hello -ohjelmaan Kinect-laitteellasi. Xbox…