Les vulnérabilités Windows ouvrent la voie à une nouvelle menace dangereuse liée aux logiciels malveillants doubleagent
Table des matières:
Vidéo: menaces et protection 2 wmv 2024
Alors que la communauté en ligne récupérait de la dernière vague d'attaques malveillantes, une nouvelle menace est apparue qui met les utilisateurs de Windows en danger. La nouvelle menace agit via les programmes antivirus eux-mêmes, ce qui la rend digne du nom DoubleAgent.
DoubleAgent est en mesure d'accéder à l'antivirus d'un ordinateur et de le prendre en charge via une vulnérabilité de Windows XP datant de moins de 15 ans. De plus, il existe une application Windows qui a également contribué au fonctionnement de l'attaque, appelée Application Verifier, qui a également été compromise.
Une dangereuse menace est en fuite
Cette menace est effrayante car elle permet aux attaquants de prendre le contrôle intégral d'un antivirus et des dégâts causés par une catastrophe sur un système et son propriétaire. En insérant un vérificateur personnalisé dans le logiciel système, les attaquants peuvent prendre le contrôle intégral de n’importe quel service sur l’ordinateur. Des professionnels de la sécurité sont déjà en train de chercher des moyens de combattre ou de prévenir cette forme d’attaque. Voici ce qu'ils ont trouvé jusqu'à présent:
Une fois que l’attaquant a pris le contrôle de l’antivirus, il peut lui ordonner d’effectuer des opérations malveillantes pour le compte de l’attaquant. L'antivirus étant considéré comme une entité de confiance, toute opération malveillante effectuée par celui-ci serait considérée comme légitime, ce qui donnerait à l'attaquant la possibilité de contourner tous les produits de sécurité de l'organisation.
Les exploits auxquels cela peut conduire sont effrayants
Ce type d’outil destructif peut être utilisé de différentes manières contre les utilisateurs. Les systèmes peuvent être contrôlés ou complètement compromis, laissant les propriétaires sans défense.
Bien que dangereuses, les menaces malveillantes sont généralement bloquées par un antivirus, ce qui signifie que le niveau de menace qu’elles représentent est atténué ou au moins ralenti. Dans ce cas, rien n’empêche DoubleAgent d’être exempt d’obstacles pouvant être mis par un antivirus.
Une nouvelle menace d'hameçonnage par gmail pourrait mettre en péril des millions de comptes
Une nouvelle initiative d'hameçonnage a été repérée sur le service Gmail de Google et a attiré l'attention des professionnels de la sécurité, car beaucoup tombent dans le piège. Menace de phishing permanente de Gmail La nouvelle arnaque détectée consiste en un faux courrier électronique contenant une image ressemblant à une icône de pièce jointe. En cliquant dessus, les utilisateurs seront redirigés vers…
La nouvelle version de l'opéra ouvre la voie aux versions de Windows 64 bits
Une nouvelle version bêta du navigateur Opera a été publiée et comprend plusieurs améliorations. L'utilisation de son processeur a été réduite de 30% avec la fonctionnalité de sortie vidéo, la consommation de la batterie a été réduite de 30% pendant les vidéoconférences et le navigateur a été démarré 48% plus vite. Si vous n'avez pas encore installé Opera 41 beta,…
Protégez votre ordinateur contre les ransomwares et les logiciels malveillants avec le nouvel accès contrôlé aux dossiers de Windows Defender
L'accès aux dossiers contrôlés est une fonctionnalité à venir sur Windows Defender. La nouvelle fonctionnalité permettra aux utilisateurs Windows de spécifier des dossiers et des fichiers à conserver.