귀하의 안티바이러스는 이중 에이전트 공격에 대비되어 있습니까?

안티바이러스는 들어오는 위협 및 맬웨어로부터 장치를 안전하게 보호하기 위해 설치됩니다. 구세주가 악당이 된다면? 안티바이러스가 두 배 이상 늘어나면 어떻게 됩니까? 보호해야 할 바로 그 대상에 맞서 싸우면 어떻게 될까요? 울트론과 아이언맨, 헐크가 인류의 구세주를 만들기 위한 실험이 빗나가게 된다면?

귀하의 안티바이러스는 이중 에이전트 공격에 대비되어 있습니까?

이스라엘 사이버 보안 방어업체인 Cybellum에 따르면 이 공격은 Microsoft Application Verifier(비관리 코드에 대한 런타임 검증 도구)를 사용하여 소프트웨어를 조작하는 코드를 주입하는 이점으로 Double Agent Attack으로 명명됩니다. 바이러스 백신은 시스템에 설치된 다른 모든 소프트웨어보다 우선적으로 액세스 권한이 있기 때문에 이 공격에 모든 주의를 기울였습니다. 이 공격으로 인해 당사의 안티바이러스는 시스템에 역행할 수 있으며 해커에 의해 조작될 수 있습니다.

또한 읽기:  바이러스 백신이 최상의 보호 기능을 제공하는지 확인하는 방법은 무엇입니까?

이미지 출처: softwareuseful.com

Cybellum의 CEO인 Slava Bronfman은 다음과 같이 말했습니다. 해커는 일반적으로 바이러스 백신에서 도망치고 숨기려고 하지만 이제는 도망가는 대신 바이러스 백신을 직접 공격할 수 있습니다. 그리고 일단 제어하면 제거할 필요조차 없습니다. 조용히 계속 운영할 수 있습니다.”

나중에 공격이 풀리면서 악성 코딩이 제압되어 해커가 제어할 수 있게 됩니다. 해커가 바이러스 백신을 제어하면 코드를 조작하고 어떤 방식으로든 소프트웨어를 사용할 수 있습니다. 시도가 성공하면 개인 정보를 스누핑하거나 데이터를 훔치는 것은 해커에게 케이크 조각이 될 것입니다. 최악의 시나리오에서 해커는 시스템 파일을 암호화하거나 하드 드라이브를 포맷할 수도 있습니다.

더 읽어보기:  2017년 Windows 10, 8, 7을 위한 10가지 최고의 바이러스 백신 소프트웨어

시스템이 공격을 받으면 다른 방법이 없으며 시스템을 재부팅하거나 소프트웨어 제거 및 재설치가 작동하지 않습니다.

Cybellum의 공동 설립자이자 CEO인 Slava Bronfman은 "이중 에이전트 공격은 공격자가 탐지되지 않고 AV를 제어할 수 있는 능력을 제공하면서 AV가 정상적으로 작동하는 것처럼 보이게 합니다."라고 말했습니다.

Cybellum의 최고 기술 책임자인 Michael Engstler는 "이 공격을 발견한 후 우리는 그것이 어떤 영향을 미치고 어떤 제한이 있는지 이해하려고 노력했고 그것이 아무 것도 없다는 것을 빨리 이해했습니다."라고 말했습니다. "실제로 모든 프로세스를 주입하는 데 사용할 수 있으므로 여기에 큰 문제가 있음을 이해하면."

영향을 받는 모든 바이러스 백신 프로그램(Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal 및 Norton)의 개발자는 알림을 받았으며 현재 작업 중입니다. 문제를 해결하기 위해 버그를 개발 중입니다.

Microsoft는 3년 전에 보호 프로세스라는 기술을 개발했습니다. 적절한 유효성 검사 없이 코드를 덮어쓰지 않도록 바이러스 백신 프로그램을 보호하고 Double Agent를 성공적으로 차단합니다. Windows Defender 외에는 지금까지 이 프로세스를 구현한 사람이 없습니다. 이제 다른 모든 안티바이러스 프로그램이 이 기술을 사용하여 안티바이러스 프로그램을 보호하기 시작했습니다.

더 읽어보기:  고급 시스템 보호기: 맬웨어에 대한 최후의 수단

Malwarebytes, AVG, Trend Micro, Kaspersky 및 Avast는 이 결함을 수정하기 위한 패치를 출시했습니다.

Norton과 Comodo는 그들의 소프트웨어가 이미 공격을 기능 장애로 만들고 있음을 확인했습니다. 시만텍은 "만약 그들이 표적이 되었을 때 사용자에 대한 추가 탐지 및 차단 보호 기능을 개발하고 배포했습니다."라고 말했습니다.

귀하의 안티바이러스는 이중 에이전트 공격에 대비되어 있습니까?

곧 모든 안티바이러스 프로그램이 이 위협을 극복하기 위한 버그 수정을 출시할 것입니다. 그러나 그것은 우리에게 혼란스러운 질문을 남깁니다. 바이러스 백신 프로그램이 다음 공격에 취약하다면 어떻게 될까요? 그것은 우리를 어디로 떠나는가? 이러한 성가시지만 쓰라린 진실은 안티바이러스 프로그램이 구축한 신뢰의 기반을 흔들 수 있습니다. 다시는 이런 일이 발생하지 않도록 하려면 피해가 발생하기 전에 더 멀리 가서 다가오는 위협을 확인해야 합니다.

어떻게 생각하나요? 아래 의견에 알려주십시오!



Leave a Comment

휴대폰 또는 PC에서 줌 프로필 사진을 제거하는 방법

휴대폰 또는 PC에서 줌 프로필 사진을 제거하는 방법

Zoom 프로필 사진을 제거하는 방법과 그 과정에서 발생할 수 있는 문제를 해결하는 방법을 알아보세요. 간단한 단계로 프로필 사진을 클리어하세요.

Android에서 Google TTS(텍스트 음성 변환)를 변경하는 방법

Android에서 Google TTS(텍스트 음성 변환)를 변경하는 방법

Android에서 Google TTS(텍스트 음성 변환)를 변경하는 방법을 단계별로 설명합니다. 음성, 언어, 속도, 피치 설정을 최적화하는 방법을 알아보세요.

팀 상태를 활성/녹색/온라인/사용 가능 상태로 유지하는 방법은 무엇입니까?

팀 상태를 활성/녹색/온라인/사용 가능 상태로 유지하는 방법은 무엇입니까?

Microsoft Teams에서 항상 사용 가능한 상태를 유지하는 방법을 알아보세요. 간단한 단계로 클라이언트와의 원활한 소통을 보장하고, 상태 변경 원리와 설정 방법을 상세히 설명합니다.

Samsung Galaxy Tab S8에서 microSD 카드 삽입 및 제거 방법

Samsung Galaxy Tab S8에서 microSD 카드 삽입 및 제거 방법

Samsung Galaxy Tab S8에서 microSD 카드를 삽입, 제거, 포맷하는 방법을 단계별로 설명합니다. 최적의 microSD 카드 추천 및 스토리지 확장 팁 포함.

Slack 메시지를 쉽게 삭제하는 방법

Slack 메시지를 쉽게 삭제하는 방법

슬랙 메시지 삭제 방법을 개별/대량 삭제부터 자동 삭제 설정까지 5가지 방법으로 상세 설명. 삭제 후 복구 가능성, 관리자 권한 설정 등 실무 팁과 통계 자료 포함 가이드

Microsoft Lists는 자신과 다른 사람들을 정리하는 데 도움이 됩니다.

Microsoft Lists는 자신과 다른 사람들을 정리하는 데 도움이 됩니다.

Microsoft Lists의 5가지 주요 기능과 템플릿 활용법을 통해 업무 효율성을 40% 이상 개선하는 방법을 단계별로 설명합니다. Teams/SharePoint 연동 팁과 전문가 추천 워크플로우 제공

트위터에서 민감한 콘텐츠를 보는 방법

트위터에서 민감한 콘텐츠를 보는 방법

트위터에서 민감한 콘텐츠를 보는 방법을 알고 싶으신가요? 이 가이드에서는 웹 및 모바일 앱에서 민감한 콘텐츠를 활성화하는 방법을 단계별로 설명합니다. 트위터 설정을 최적화하는 방법을 알아보세요!

절대 속지 말아야 할 5가지 WhatsApp 사기

절대 속지 말아야 할 5가지 WhatsApp 사기

WhatsApp 사기를 피하는 방법을 알아보세요. 최신 소셜 미디어 사기 유형과 예방 팁을 확인하여 개인 정보를 안전하게 보호하세요.

OneDrive 오류 바로 가기를 이동할 수 없음 수정

OneDrive 오류 바로 가기를 이동할 수 없음 수정

OneDrive에서 "바로 가기를 이동할 수 없음" 오류를 해결하는 방법을 알아보세요. 파일 삭제, PC 연결 해제, 앱 업데이트, 재설정 등 4가지 효과적인 해결책을 제공합니다.

Microsoft Teams에서 파일을 업로드할 수 없습니까? 문제를 해결하는 방법은 다음과 같습니다.

Microsoft Teams에서 파일을 업로드할 수 없습니까? 문제를 해결하는 방법은 다음과 같습니다.

Microsoft Teams 파일 업로드 문제 해결 방법을 제시합니다. Microsoft Office 365와의 연동을 통해 사용되는 Teams의 파일 공유에서 겪는 다양한 오류를 해결해보세요.