Windows 취약점으로 인한 새로운 위험한 이중 에이전트 맬웨어 위협

차례:

비디오: I Spy (2002) - Pseudo-Double Agent Scene (10/10) | Movieclips 2024

비디오: I Spy (2002) - Pseudo-Double Agent Scene (10/10) | Movieclips 2024
Anonim

온라인 커뮤니티가 최근의 악의적 인 공격으로부터 회복 된 것처럼 Windows 사용자를 위험에 빠뜨리는 새로운 위협이 등장했습니다. 새로운 위협 요소는 바이러스 백신 프로그램 자체를 통해 작동하므로 DoubleAgent 라는 이름에 적합 합니다.

DoubleAgent는 15 세 이상의 Windows XP 취약점을 통해 컴퓨터의 바이러스 백신에 액세스하고 제어 할 수 있습니다. 또한 Windows Ver 응용 프로그램도 있습니다.이 응용 프로그램은 공격자가 Application Verifier라고하는 공격의 작동 방식에도 영향을줍니다.

위험한 위협은 느슨한

이 위협 요소는 공격자가 바이러스 백신을 완전히 제어하고 시스템과 소유자를 혼란스럽게 만들 수 있기 때문에 무섭습니다. 공격자는 사용자 지정 검증자를 시스템 소프트웨어에 삽입함으로써 컴퓨터의 모든 서비스를 완벽하게 제어 할 수 있습니다. 보안 전문가들은 이미 이러한 형태의 공격을 막거나 방지 할 수있는 방법을 찾으려고 노력하고 있습니다. 그들이 지금까지 찾은 내용은 다음과 같습니다.

공격자가 안티 바이러스를 제어 한 후 공격자 대신 악의적 인 작업을 수행하도록 명령 할 수 있습니다. 안티 바이러스는 신뢰할 수있는 엔터티로 간주되므로 악의적 인 작업은 합법적 인 것으로 간주되어 공격자가 조직의 모든 보안 제품을 우회 할 수 있습니다.

이로 인해 악용 될 수있는 것은 무섭다

이러한 종류의 파괴적인 도구를 사용자에게 사용할 수있는 방법에는 몇 가지가 있습니다. 시스템은 컨트롤러이거나 완전히 손상되어 소유자는 거의 방어 할 수 없습니다.

위험하지만 악의적 인 위협은 일반적으로 안티 바이러스에 의해 차단됩니다. 즉, 위협의 수준이 완화되거나 최소한 느려집니다. 이 경우 DoubleAgent에는 바이러스 백신이 방해 할 수있는 장애물이 없으므로 DoubleAgent를 보류하지 않습니다.

Windows 취약점으로 인한 새로운 위험한 이중 에이전트 맬웨어 위협