image

Microsoft: Anti-virusaanval werkt alleen op al besmette pc

donderdag 23 maart 2017, 12:32 door Redactie, 5 reacties

Een aanval die gisteren uitgebreid in media kwam en laat zien hoe aanvallers kwaadaardige code in anti-virussoftware kunnen verbergen werkt alleen op een al besmette computer, zo laat Microsoft aan Security.NL weten. Beveiligingsbedrijf Cybellum demonstreerde de "DoubleAgent" aanval, waarbij er een Windows-feature genaamd Application Verifier wordt gebruikt.

Een aanvaller kan via deze tool een kwaadaardig dll-bestand in de anti-virussoftware verbergen. Voordat de aanval kan worden uitgevoerd moet een aanvaller al toegang tot het systeem hebben. "De beschreven techniek vereist een al besmette computer en raakt alleen applicaties van derde partijen die geen Protected Processess gebruiken", aldus Microsoft.

Protected Proccess is speciaal door Microsoft voor anti-virussoftware ontwikkeld en zorgt ervoor dat er alleen vertrouwde, gesigneerde code wordt geladen. Daardoor moeten dll-injectie-aanvallen zoals DoubleAgent worden voorkomen. De technologie wordt echter op Windows Defender na door geen enkele anti-virusleverancier gebruikt, ook al heeft Microsoft de optie al drie jaar geleden beschikbaar gesteld.

Reacties (5)
23-03-2017, 12:51 door Anoniem
micro$oft liegt weer.

alle closed source software zijn potentiele malware.

windoe$ is gewoon een virus in je pc.
23-03-2017, 13:10 door Anoniem
Is er een manier om te zien om een process hier gebruik van maakt? (Protected Processes)
23-03-2017, 14:30 door [Account Verwijderd]
Door Anoniem: micro$oft liegt weer.

alle closed source software zijn potentiele malware.

windoe$ is gewoon een virus in je pc.

Lekker he? Anoniem een meme uit 1997 gebruiken. Moet goed voelen, je hebt je goede daad voor vandaag weer gedaan.
23-03-2017, 16:10 door karma4
Ga door met root gebruik linux fans. Onder root kan je alle malware installeren wat gaan jullie daar tegen doen?
23-03-2017, 16:48 door ph-cofi
Laatste dagen veel reacties van "Erdogan"-kwaliteit op de site. Normaal, doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.