Rabu, 29 Maret 2017

0 Serangan DoubleAgent dapat menggunakan aplikasi anti-virus untuk Membajak PC

Date: Rabu, 29 Maret 2017 Maret 29, 2017
Category:
Author: Mr Takur
Share:
Responds: 0 Comment

Hello All

   Peneliti keamanan dari Cybellum telah menemukan teknik lain penjahat cyber dapat digunakan untuk mengambil alih komputer kalian. The zero-day attack yang disebut DoubleAgent mengeksploitasi alat Application Verifier Microsoft, yang pengembang gunakan untuk mendeteksi dan memperbaiki bug di aplikasi mereka. Pengembang harus memuat DLL ke dalam aplikasi mereka untuk memeriksa mereka, dan peneliti Cybellum menemukan bahwa hacker dapat menggunakan alat ini untuk menyuntikkan DLL mereka sendiri bukan yang Microsoft menyediakan. Bahkan, tim membuktikan bahwa teknik ini dapat digunakan untuk membajak aplikasi anti-virus dan mengubahnya menjadi malware. Aplikasi rusak kemudian dapat digunakan untuk mengambil kendali dari komputer yang menjalankan versi Windows dari XP ke rilis terbaru yaitu Windows 10.

   Para peneliti diberitahu perusahaan-perusahaan ini tiga bulan lalu bahwa anti-virus aplikasi mereka rentan terhadap teknik ini,berikut urutannya :

  • Avast (CVE-2017-5567)
  • AVG (CVE-2017-5566)
  • Avira (CVE-2017-6417)
  • Bitdefender (CVE-2017-6186)
  • Trend Micro (CVE-2017-5565)
  • Comodo
  • ESET
  • F-Secure
  • Kaspersky
  • Malwarebytes
  • McAfee
  • Panda
  • Quick Heal
  • Norton
   Mereka telah bekerja dengan beberapa dari mereka, tapi sejauh ini, hanya Malwarebytes dan AVG telah mengeluarkan patch. Trend-Micro berencana untuk merilis satu segera, juga. Jika kalian menggunakan salah satu dari tiga aplikasi, kalian mungkin ingin memperbarui secepat yang kalian bisa. Untuk diketahui, Cybellum hanya terfokus pada upaya program anti-virus, tapi teknik ini bisa bekerja dengan aplikasi apapun, bahkan Windows OS itu sendiri.

   Untuk lebih memahami apa yang dapat dilakukan DoubleAgent, pastikan untuk menonton video di bawah ini. Ini menunjukkan bagaimana hal itu dapat mengubah sebuah aplikasi anti-virus ke dalam ransomware yang mengenkripsi file sampai Anda membayar.
"Setelah menyelidiki masalah ini kami mengkonfirmasi bahwa PoC ini tidak mengeksploitasi kerentanan produk dalam Norton Security. Ini merupakan upaya untuk memotong produk keamanan diinstal dan akan membutuhkan akses fisik ke mesin dan admin hak istimewa untuk menjadi sukses. Kami tetap berkomitmen untuk melindungi pelanggan kami dan telah dikembangkan dan digunakan deteksi tambahan dan perlindungan blocking untuk pengguna dalam hal tidak mungkin mereka ditargetkan."

[ Semoga Bermanfaat ]
[ Don't Forget For Share ]
[  ] 

Artikel Terkait :



Posting Komentar

Zone Free BitCoin Legit Review On NBR

Zone Free DASH Legit Review NBR

Zone Free LiteCoin Legit Review On NBR

Zone Free DogeCoin Legit Review On NBR