Τα τρωτά σημεία των Windows καθιστούν το δρόμο για μια νέα επικίνδυνη απειλή διπλού λογισμικού κακόβουλης λειτουργίας

Πίνακας περιεχομένων:

Βίντεο: evelynochoa1's webcam video January 28, 2010, 06:38 PM 2024

Βίντεο: evelynochoa1's webcam video January 28, 2010, 06:38 PM 2024
Anonim

Ακριβώς όπως η σε απευθείας σύνδεση κοινότητα ανακτούσε από το τελευταίο κύμα κακόβουλων επιθέσεων, εμφανίστηκε μια νέα απειλή που θέτει σε κίνδυνο τους χρήστες των Windows. Η νέα απειλή λειτουργεί μέσω των ίδιων των προγραμμάτων αντιμετώπισης ιών, καθιστώντας το αντάξιο της ονομασίας DoubleAgent.

Το DoubleAgent είναι σε θέση να έχει πρόσβαση και να αναλάβει τον έλεγχο του antivirus ενός υπολογιστή μέσω μιας ευπάθειας των Windows XP που είναι τουλάχιστον 15 ετών. Επιπλέον, υπάρχει μια εφαρμογή των Windows που επίσης συμβάλλει στον τρόπο με τον οποίο λειτουργεί η επίθεση που ονομάζεται Ελεγκτής Εφαρμογών, ο οποίος έχει επίσης συμβιβαστεί

Μια επικίνδυνη απειλή είναι χαλαρή

Αυτή η απειλή είναι τρομακτική επειδή επιτρέπει στους επιτιθέμενους να αποκτήσουν τον πλήρη έλεγχο ενός κακόβουλου λογισμικού προστασίας από ιούς και ναυαγίου σε ένα σύστημα και τον ιδιοκτήτη του. Εισάγοντας έναν προσαρμοσμένο επαληθευτή στο λογισμικό συστήματος, οι επιτιθέμενοι είναι σε θέση να αποκτήσουν πλήρη έλεγχο οποιασδήποτε υπηρεσίας στον υπολογιστή. Οι επαγγελματίες της ασφάλειας είναι ήδη σε θέση να βρουν τρόπους με τους οποίους μπορεί να καταπολεμηθεί ή να προληφθεί αυτή η μορφή επίθεσης. Ακολουθεί αυτό που έχουν βρει μέχρι στιγμής:

Μόλις ο επιτιθέμενος αποκτήσει τον έλεγχο του antivirus, μπορεί να του δώσει εντολή να εκτελέσει κακόβουλες ενέργειες για λογαριασμό του εισβολέα. Επειδή το antivirus θεωρείται αξιόπιστη οντότητα, οποιαδήποτε κακόβουλη ενέργεια που θα γίνει θα θεωρείται νόμιμη, δίνοντας στον εισβολέα τη δυνατότητα να παρακάμψει όλα τα προϊόντα ασφαλείας στον οργανισμό.

Τα εκμεταλλεύματα που μπορεί να οδηγήσουν σε αυτά είναι τρομακτικά

Υπάρχουν αρκετοί τρόποι με τους οποίους αυτό το είδος καταστροφικού εργαλείου μπορεί να χρησιμοποιηθεί ενάντια στους χρήστες. Τα συστήματα θα μπορούσαν είτε να είναι ελεγκτές είτε να διακυβεύονται εντελώς, αφήνοντας τους ιδιοκτήτες σχεδόν καθόλου άμυνα.

Ενώ επικίνδυνες, οι κακόβουλες απειλές συνήθως παρεμποδίζονται από ένα antivirus, που σημαίνει ότι το επίπεδο απειλής που θέτουν είναι μετριασμένο ή τουλάχιστον επιβραδύνθηκε. Σε αυτήν την περίπτωση, δεν υπάρχει τίποτα που να συγκρατεί το DoubleAgent, καθώς είναι απαλλαγμένο από οποιοδήποτε εμπόδιο που θα μπορούσε να προκαλέσει το antivirus.

Τα τρωτά σημεία των Windows καθιστούν το δρόμο για μια νέα επικίνδυνη απειλή διπλού λογισμικού κακόβουλης λειτουργίας