0day уязвимост дава възможност за хакване на антивирусните програми във всички версии на Windows

0
80

Компанията Cybellum разкри уязвимост тип нулев ден, която дава възможност на хакерите да поемат контрола върху операционната система Windows. Това е 0day уязвимост, присъстваща във всички версии на Windows – от Windows XP до Windows 10.

0day уязвимост дава възможност за хакване на антивирусните програми във всички версии на Windows

Засегнати са антивирусите на Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal и Norton. Експлойтът DoubleAgent използва легалния и законен софтуер на Microsoft – Microsoft Application Verifier, предназначен да помага на програмистите в намирането на бъгове в техните приложения. Но с помощта на тази програма е възможно да се проникне в антивирусните пакети и да се получи пълен контрол върху антивируса и след това върху цялата система.

Необходимо е да се регистрира собствен DLL файл, който да се прикачи към процеса на съответната антивирусна програма. По този начин става възможно поставянето на задни врати, добавяне на изключения, премахване и криптиране на файлове и други. DoubleAgent може да инжектира код дори и след рестартиране на системата и инсталирането на най-новите пачове и обновявания. Премахването на DoubleAgent не е лесно.

Cybellum официално уведоми всички производители на антивирусен софтуер, но засега обновявания предложиха само Malwarebytes и AVG.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!