Ваш антивирус настроен против атаки двойного агента?

Антивирус устанавливается для защиты наших устройств от входящих угроз и вредоносных программ. Что, если спаситель превратится в злодея? Что, если ваш антивирус сработает вдвое? Что, если он противостоит тому, что должен был защищать? Что, если эксперимент Альтрона, Железного человека и Халка по созданию спасителя для человечества окажется неудачным?

Ваш антивирус настроен против атаки двойного агента?

Согласно Cybellum, израильской фирме по защите кибербезопасности, атака использует Microsoft Application Verifier (инструмент проверки времени выполнения для неуправляемого кода), в качестве преимущества для внедрения кодов для манипулирования программным обеспечением, это называется атакой двойного агента. Антивирус привлек все внимание этой атаки, поскольку он имеет привилегированный доступ по сравнению со всем другим программным обеспечением, установленным в системе. Из-за этой атаки наш антивирус может обернуться против системы и подвергнуться манипуляциям со стороны хакеров.

Читайте также:  Как обеспечить максимальную защиту вашего антивируса?

Источник изображения: softwareuseful.com

Слава Бронфман, генеральный директор Cybellum, заявил: «Вы устанавливаете антивирус для защиты, но на самом деле вы открываете новый вектор атаки на свой компьютер». Хакеры обычно пытаются убежать от антивируса и спрятаться от него, но теперь вместо того, чтобы убегать, они могут напрямую атаковать антивирус. И как только они его контролируют, им даже не нужно его удалять. Они могут просто спокойно держать его в рабочем состоянии ».

Позже, когда атака раскрывается, вредоносное кодирование побеждает и позволяет хакерам взять под контроль. Как только хакеры получают контроль над антивирусом, они могут манипулировать кодами и использовать программное обеспечение любым способом. Если попытка окажется успешной, взлом вашей личной информации или кража данных станет для хакеров простым делом. В худшем случае хакеры могут зашифровать системные файлы или даже отформатировать жесткие диски.

Также читайте:  10 лучших антивирусных программ для Windows 10, 8, 7 за 2017 год

Если система находится под атакой, другого выхода нет, перезагрузка системы или удаление и повторная установка программного обеспечения не будут работать.

«Атака двойного агента дает злоумышленнику возможность контролировать антивирус, не будучи обнаруженным, сохраняя при этом иллюзию, что антивирус работает нормально», - говорит Слава Бронфман, соучредитель и генеральный директор Cybellum.

«Как только мы обнаружили эту атаку, мы попытались понять, какое влияние она оказывает и какие ограничения, и мы быстро поняли, что у нее нет ничего», - говорит технический директор Cybellum Майкл Энгстлер. «На самом деле вы можете использовать его для внедрения любого процесса, поэтому, как только мы поняли, что здесь есть серьезная проблема».

Разработчики всех уязвимых антивирусных программ (Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal и Norton) были уведомлены, и в настоящее время они работают над разработка ошибки для решения проблемы.

Три года назад Microsoft разработала методику, названную «Процесс защиты». Он защищает антивирусные программы от перезаписи кодов без надлежащей проверки и успешно блокирует Double Agent. Этот процесс, кроме Защитника Windows, пока никто не реализовал. Пора, чтобы все остальные антивирусные программы начали использовать эту технику для защиты своих антивирусных программ.

Также читайте:  Advanced System Protector: ваше последнее средство против вредоносного ПО

Malwarebytes, AVG, Trend Micro, Kaspersky и Avast выпустили патч для исправления этого сбоя.

Norton и Comodo подтвердили, что их программное обеспечение уже делает атаку нефункциональной. Symantec заявила: «Они разработали и развернули дополнительные средства защиты от обнаружения и блокировки для пользователей в том маловероятном случае, если они станут мишенью».

Ваш антивирус настроен против атаки двойного агента?

Вскоре все антивирусные программы выпустят исправление ошибки, чтобы преодолеть эту угрозу. Но это оставляет нас с тревожным вопросом: что, если антивирусные программы уязвимы для следующей атаки. Куда он нас денется? Такая раздражающая, но горькая правда может пошатнуть сам фундамент доверия, созданный антивирусными программами. Чтобы этого никогда не повторилось, они должны приложить дополнительные усилия и проверить предстоящую угрозу до того, как будет нанесен какой-либо ущерб.

Что вы думаете? Дайте нам знать в комментариях ниже!



Leave a Comment

3 способа создать потрясающие рамки в Google Документах

3 способа создать потрясающие рамки в Google Документах

Узнайте, как добавить границы в Документы Google, включая создание рамок с помощью таблиц или изображений. Эффективные решения внутри!

Как изменить тему, цвета и т. Д., Чтобы сделать рабочий стол в Windows 11 классным

Как изменить тему, цвета и т. Д., Чтобы сделать рабочий стол в Windows 11 классным

Это полное руководство о том, как изменить тему, цвета и многое другое в Windows 11 для создания потрясающего рабочего стола.

Как исправить iPhone Home хочет отправлять вам критические оповещения

Как исправить iPhone Home хочет отправлять вам критические оповещения

iPhone завис на домашних критических оповещениях? В этом подробном руководстве мы перечислили различные обходные пути, которые вы можете использовать, чтобы исправить ошибку «Домой хочет отправить критические оповещения iPhone». Узнайте полезные советы и решения.

Как разместить изображение профиля вместо видео в Zoom (до или во время встречи) на ПК и телефоне

Как разместить изображение профиля вместо видео в Zoom (до или во время встречи) на ПК и телефоне

Zoom - популярная служба удаленного сотрудничества. Узнайте, как добавить изображение профиля вместо видео, чтобы улучшить свою конфиденциальность.

Как получить максимальное количество баллов от Microsoft Rewards и зарабатывать легкие деньги

Как получить максимальное количество баллов от Microsoft Rewards и зарабатывать легкие деньги

Откройте для себя эффективные стратегии получения баллов Microsoft Rewards. Зарабатывайте на поисках, играх и покупках!

Как исправить проблему с экраном загрузки Skyrim Infinite?

Как исправить проблему с экраном загрузки Skyrim Infinite?

Изучите эффективные методы решения неприятной проблемы с бесконечным экраном загрузки Skyrim, гарантируя более плавный и бесперебойный игровой процесс.

Как исправить отсутствие HID-совместимого сенсорного экрана

Как исправить отсутствие HID-совместимого сенсорного экрана

Я внезапно не могу работать со своим сенсорным экраном, на который жалуется HID. Я понятия не имею, что поразило мой компьютер. Если это вы, вот несколько исправлений.

Как записать вебинар в реальном времени на ПК

Как записать вебинар в реальном времени на ПК

Прочтите это полное руководство, чтобы узнать о полезных способах записи вебинаров в реальном времени на ПК. Мы поделились лучшим программным обеспечением для записи вебинаров, а также лучшими инструментами для записи экрана и видеозахвата для Windows 10, 8, 7.

Как не доверять компьютерам, ранее подключенным к вашему iPhone

Как не доверять компьютерам, ранее подключенным к вашему iPhone

Вы случайно нажали кнопку доверия во всплывающем окне, которое появляется после подключения вашего iPhone к компьютеру? Вы хотите отказаться от доверия этому компьютеру? Затем просто прочтите эту статью, чтобы узнать, как отменить доверие к компьютерам, которые вы ранее подключали к своему iPhone.

Как смотреть любой фильм из любого места

Как смотреть любой фильм из любого места

Хотите знать, как транслировать «Аквамен», даже если он недоступен для потоковой передачи в вашей стране? Читайте дальше, и к концу статьи вы сможете насладиться Акваменом.