Lỗ hổng bảo mật mới có thể tấn công vào bất kỳ bản Windows nào, thậm chí là phần mềm diệt virus

Tham gia
2/2/17
Bài viết
5,766
Được thích
7,748
3211 #1


Một nhóm các nhà nghiên cứu an ninh của Cybellum, một công ty phòng chống zero-day của Israel, đã phát hiện ra một lỗ hổng Windows mới có thể cho phép tin tặc kiểm soát toàn bộ máy tính của bạn.

Kỹ thuật chèn mã mới được gọi là DoubleAgent, hoạt động trên tất cả các phiên bản hệ điều hành Microsoft Windows, bắt đầu từ Windows XP đến phiên bản mới nhất của Windows 10. Điều tồi tệ hơn, DoubleAgent khai thác một tính năng hợp pháp được gọi là Application Verifier đã có mặt trên Windows 15 năm, tính năng này có thể chặn các bản vá lỗi.

Application Verifier là một công cụ xác minh thời gian tải các DLL, phục vụ cho mục đích kiểm tra, cho phép các nhà phát triển nhanh chóng phát hiện và sửa lỗi lập trình trong các ứng dụng của họ. Và lỗ hổng này nằm trong cách thức công cụ xác minh ứng dụng này xử lý DLL. Theo các nhà nghiên cứu, trong quá trình này, DLL bị ràng buộc với các tiến trong mục Windows Registry, nhưng kẻ tấn công có thể thay thế DLL thực bằng một chương trình độc hại.

Một khi DLL khi được tùy chỉnh, kẻ tấn công có thể kiểm soát toàn bộ hệ thống và thực hiện các hành động nguy hiểm, chẳng hạn như cài đặt backdoor và phần mềm độc hại, chiếm quyền điều khiển của bất kỳ quy trình đáng tin cậy nào hiện có hoặc thậm chí chiếm luôn quyền truy cập máy tính của người dùng.

Để chứng minh sự nguy hiểm của DoubleAgent, nhóm nghiên cứu đã thử tấn công các ứng dụng chống vi-rút, là công cụ bảo vệ chính các hệ thống để ngăn chặn bất kỳ phần mềm độc hại nào chạy - sử dụng kỹ thuật của họ và biến chúng thành phần mềm độc hại.

Cuộc tấn công hoạt động trên mọi phiên bản hệ điều hành Windows từ Windows XP đến Windows 10 và rất khó để ngăn chặn. Các nhà nghiên cứu cho biết hầu hết các sản phẩm bảo mật ngày nay trên thị trường đều dễ bị tấn công bởi DoubleAgent. Dưới đây là danh sách các sản phẩm bảo mật bị ảnh hưởng:
  • Avast (CVE-2017-5567)
  • AVG (CVE-2017-5566)
  • Avira (CVE-2017-6417)
  • Bitdefender (CVE-2017-6186)
  • Trend Micro (CVE-2017-5565)
  • Comodo
  • ESET
  • F-Secure
  • Kaspersky
  • Malwarebytes
  • McAfee
  • Panda
  • Quick Heal
  • Norton
Dưới đây là video thực hiện cuộc tấn công mang tên DoubleAgent:


Cybellum cho biết công ty đã báo cáo lỗ hổng DoubleAgent cho tất cả các nhà cung cấp phần mềm chống vi-rút cách đây 90 ngày. Các nhà nghiên cứu của Cybellum đã làm việc với một số công ty chống vi-rút để sửa chữa vấn đề, nhưng cho đến nay, chỉ có Malwarebytes và AVG đã phát hành bản vá, còn Trend-Micro cũng lên kế hoạch phát hành sớm.

Bạn đang sử dụng hệ điều hành nào, và trình diệt Virus của bạn có nằm ở danh sách trên? Hãy thử cập nhật hệ điều hành và trình diệt virus của mình ngay khi có thể nhé.

 
Last edited by a moderator:

AugustuS

New Member
Tham gia
6/11/16
Bài viết
4
Được thích
0
#6
Nói gì về BKAV với Windows Defender đi các bác :D
 

Theo dõi Youtube

Thành viên online

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom