新型病毒DoubleAgent 先入侵杀毒软件

一种名为DoubleAgent的新病毒通过侵入杀毒软件来攻击PC。它利用了微软ApplicationVerifier的一个长期存在的漏洞,可以从Windows XP到Win10的所有版本中获取完整的系统权限。受影响的杀毒软件包括McAfee、Kaspersky等。
摘要由CSDN通过智能技术生成

我们都知道,杀毒软件是病毒的克星。但是也有不按套路出牌的病毒,近日安全专家们就发现了一种新型的恶意程序,其在攻击pc之前会先入侵杀毒软件,然后借此进行攻击行为。

新型病毒DoubleAgent 先入侵杀毒软件

这种新型的病毒由Cybellum的安全专家首先发现并将其命名为 DoubleAgent。其通过注入代码而修改防病毒的软件,进而获取电脑的完整权限。而这一病毒能够得以出现的主要原因在于利用了微软Application Verifier一个长达15年的漏洞。

据悉,该漏洞从Windows XP到Win10所有的版本都有影响。微软Application Verifier通常用于寻找Windows应用中的bug。但是现在这一bug却被攻击者利用,可以用于劫持软件然后获取权限。在DoubleAgent成功攻击杀毒软件后,攻击者可以远程关闭杀毒软件,并且可以在被攻击用户不知情的情况下安装恶意程序。

而这一病毒所利用的多数是杀毒软件所存在的安全漏洞。如McAfee, Kaspersky, Norton和Avast等普遍都存在漏洞,这也给了该病毒可乘之机。



   


 


  

本文转自d1net(转载)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值