Las vulnerabilidades de Windows dan paso a una nueva y peligrosa amenaza de malware de doble agente

Tabla de contenido:

Video: Como saber si hay virus en mi PC o Laptop (Eliminar Virus de mi PC Windows 10) 2024

Video: Como saber si hay virus en mi PC o Laptop (Eliminar Virus de mi PC Windows 10) 2024
Anonim

Justo cuando la comunidad en línea se recuperaba de la última ola de ataques maliciosos, surgió una nueva amenaza que pone en peligro a los usuarios de Windows. La nueva amenaza actúa a través de los mismos programas antivirus, lo que la hace digna del nombre DoubleAgent.

DoubleAgent puede acceder y tomar el control del antivirus de una computadora a través de una vulnerabilidad de Windows XP que no tiene menos de 15 años. Además, hay una aplicación de Windows que también contribuye a cómo funciona el ataque llamada Application Verifier que también se ha visto comprometida

Una amenaza peligrosa está suelta

Esta amenaza da miedo porque permite a los atacantes tomar el control total de un antivirus y causar estragos en un sistema y su propietario. Al insertar un verificador personalizado en el software del sistema, los atacantes pueden tomar el control total de cualquier servicio en la computadora. Los profesionales de seguridad ya están en el trabajo tratando de encontrar formas de combatir o prevenir esta forma de ataque. Esto es lo que han encontrado hasta ahora:

Una vez que el atacante ha obtenido el control del antivirus, puede ordenarle que realice operaciones maliciosas en nombre del atacante. Debido a que el antivirus se considera una entidad confiable, cualquier operación maliciosa realizada por él se consideraría legítima, lo que le da al atacante la capacidad de eludir todos los productos de seguridad de la organización.

Las hazañas a las que esto puede conducir son aterradoras

Hay bastantes maneras en que este tipo de herramienta destructiva se puede utilizar contra los usuarios. Los sistemas pueden ser controladores o estar completamente comprometidos, dejando a los propietarios prácticamente sin defensa.

Si bien son peligrosas, las amenazas maliciosas generalmente están bloqueadas por un antivirus, lo que significa que el nivel de amenaza que representan se mitiga o al menos se ralentiza. En este caso, no hay nada que frene DoubleAgent, ya que está libre de cualquier obstáculo que un antivirus pueda poner en su camino.

Las vulnerabilidades de Windows dan paso a una nueva y peligrosa amenaza de malware de doble agente