Уязвимость позволяет взламывать антивирусы на всех версиях Windows

Уязвимость позволяет взламывать антивирусы на всех версиях Windows

Занимающаяся информационной безопасностью компания Cybellum обнаружила уязвимость нулевого дня, которая позволяет хакерам брать под контроль антивирусы в системах Windows. Она есть во всех версиях от Windows XP до Windows 10.

Уязвимостью затронуты антивирусы Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda, Quick Heal и Norton. Эксплоит DoubleAgent использует законный инструмент Microsoft в Windows под названием Microsoft Application Verifier. Он призван помочь разработчикам обнаруживать баги в их приложениях; программу можно взломать и заменить на модифицированный вариант, дающий полный контроль над приложением.

Далее нужно зарегистрировать собственный файл DLL и связать его с процессом антивируса, что позволит устанавливать бэкдоры, добавлять исключения, удалять и шифровать файлы. DoubleAgent может внедрять код даже после перезагрузки системы и установки патчей и обновлений, так что удалить вредоносную программу непросто.

Cybellum уже уведомила производителей антивирусов, патч пока выпустили только Malwarebytes и AVG.

Источник: oszone.net