Ranjivosti sustava Windows omogućuju novu opasnost od prijetnje zlonamjernog softvera s duplim agentom
Sadržaj:
Video: Zero Days Unit8200 (Talpiot Program) 2024
Baš kako se internetska zajednica oporavljala od posljednjeg vala zlonamjernih napada, pojavila se nova prijetnja koja korisnike Windows-a dovodi u opasnost. Nova prijetnja djeluje kroz antivirusne programe, što je zaslužilo naziv DoubleAgent.
DoubleAgent može pristupiti i preuzeti kontrolu nad računalnim antivirusom putem ranjivosti Windows XP koja nije stara manje od 15 godina. Uz to, tu je i Windows aplikacija koja također doprinosi funkcioniranju napada zvanog Application Verifier koji je također ugrožen
Opasna prijetnja je na slobodi
Ova prijetnja je zastrašujuća jer dopušta napadačima da preuzmu potpunu kontrolu nad antivirusom i pustošom u sustavu i njegovom vlasniku. Umetanjem prilagođene provjere u softver sustava napadači mogu preuzeti potpunu kontrolu bilo koje usluge na računalu. Sigurnosni stručnjaci već rade na pokušaju pronalaženja načina za borbu protiv ovog oblika ili sprječavanje. Evo što su do sada pronašli:
Nakon što napadač stekne kontrolu nad antivirusom, može mu narediti da izvrši zlonamjerne operacije u ime napadača. Budući da se antivirus smatra subjektom pouzdanom, svaka zlonamjerna operacija koju je učinio smatrat bi se zakonitom, što bi napadaču dalo mogućnost da zaobiđe sve sigurnosne proizvode u organizaciji.
Podvizi do kojih ovo može dovesti su zastrašujući
Postoji nekoliko načina na koje se ova vrsta destruktivnog alata može koristiti protiv korisnika. Sustavi bi mogli biti u potpunosti kontrolirani ili kompromitirani, ostavljajući vlasnicima prilično nikakvu odbranu.
Iako su opasne, zlonamjerne prijetnje obično blokiraju antivirus, što znači da se razina prijetnje koju predstavljaju umanjuje ili barem usporava. U ovom slučaju, DoubleAgent ne zadržava ništa jer nema prepreka koje bi antivirus mogao staviti na put.
Crysis ključeve za dešifriranje otkupnog softvera koje su otkrili programeri zlonamjernog softvera
Ključevi za dešifriranje otkupnog softvera Crysis izdali su programeri zlonamjernog softvera za javnu upotrebu i usmjereni su na pomoć pogođenim korisnicima da dešifriraju šifrirane datoteke Novčanice pomoću otkupnog softvera. Ransomware će uvijek biti tu i korisnici zaista trebaju biti sigurni i oprezni zbog te činjenice. Ne zaboravite koristiti osnovne korake za sprječavanje ransomwarea,…
Ažuriranje kb890830 donosi novu verziju alata za uklanjanje zlonamjernog softvera
Microsoft je pritisnuo nekoliko ažuriranja tijekom ovogodišnjeg Patch utorka. Uz sigurnost, ne-sigurnost i kumulativna ažuriranja za različite verzije sustava Windows, Redmond je objavio i novu verziju Alata za uklanjanje zlonamjernog softvera Microsoft Windows. Microsoft svaki mjesec, tijekom Patch utorka, gura novu verziju alata. Svaki put Windows zlonamjerni softver ...
Riješite se zlonamjernog softvera pomoću alata za uklanjanje neželjenog softvera malwarebytes za Windows 10
Ako instalirate besplatne programe treće strane s interneta, onda postoji velika vjerojatnost da ćete u svoje računalo dobiti nešto bezvrijednog softvera, a da toga niste ni svjesni. Ponekad je teško pronaći i deinstalirati ove neželjene aplikacije, adware ili alatne trake preglednika, što je i razlog zašto ćemo danas govoriti o Malwarebytesu ...