Les vulnérabilités Windows ouvrent la voie à une nouvelle menace dangereuse liée aux logiciels malveillants doubleagent

Table des matières:

Vidéo: menaces et protection 2 wmv 2024

Vidéo: menaces et protection 2 wmv 2024
Anonim

Alors que la communauté en ligne récupérait de la dernière vague d'attaques malveillantes, une nouvelle menace est apparue qui met les utilisateurs de Windows en danger. La nouvelle menace agit via les programmes antivirus eux-mêmes, ce qui la rend digne du nom DoubleAgent.

DoubleAgent est en mesure d'accéder à l'antivirus d'un ordinateur et de le prendre en charge via une vulnérabilité de Windows XP datant de moins de 15 ans. De plus, il existe une application Windows qui a également contribué au fonctionnement de l'attaque, appelée Application Verifier, qui a également été compromise.

Une dangereuse menace est en fuite

Cette menace est effrayante car elle permet aux attaquants de prendre le contrôle intégral d'un antivirus et des dégâts causés par une catastrophe sur un système et son propriétaire. En insérant un vérificateur personnalisé dans le logiciel système, les attaquants peuvent prendre le contrôle intégral de n’importe quel service sur l’ordinateur. Des professionnels de la sécurité sont déjà en train de chercher des moyens de combattre ou de prévenir cette forme d’attaque. Voici ce qu'ils ont trouvé jusqu'à présent:

Une fois que l’attaquant a pris le contrôle de l’antivirus, il peut lui ordonner d’effectuer des opérations malveillantes pour le compte de l’attaquant. L'antivirus étant considéré comme une entité de confiance, toute opération malveillante effectuée par celui-ci serait considérée comme légitime, ce qui donnerait à l'attaquant la possibilité de contourner tous les produits de sécurité de l'organisation.

Les exploits auxquels cela peut conduire sont effrayants

Ce type d’outil destructif peut être utilisé de différentes manières contre les utilisateurs. Les systèmes peuvent être contrôlés ou complètement compromis, laissant les propriétaires sans défense.

Bien que dangereuses, les menaces malveillantes sont généralement bloquées par un antivirus, ce qui signifie que le niveau de menace qu’elles représentent est atténué ou au moins ralenti. Dans ce cas, rien n’empêche DoubleAgent d’être exempt d’obstacles pouvant être mis par un antivirus.

Les vulnérabilités Windows ouvrent la voie à une nouvelle menace dangereuse liée aux logiciels malveillants doubleagent