Уязвимости в популярных антивирусниках позволили обойти защиту от хакеров-вымогателей — новости на Tproger

Поделиться

Специалисты из Лондонского и Люксембургского университетов провели исследование защищённости популярных антивирусных приложений.

Многие из них оказались уязвимы перед атаками, направленными на обход защиты папок и отключение защиты ПО через имитацию щелчка мыши.

В результате, потенциальные жертвы могут столкнуться с ситуацией, когда хакеры отключат защиту их антивирусника (атака Ghost Control) или получат контроль над белым списком приложений (атака Cut-and-Mouse). 

Так, получив доступ к приложению из белого списка, злоумышленники могут уничтожить файлы пользователя путём перезаписи. Работу этого метода исследователи показали на примере Paint — графическое приложение перезаписывает пользовательские файлы случайно сгенерированным изображением.

«Летняя ИТ-школа КРОК»

Старт 28 июня, 2 недели, Москва, Беcплатно

tproger.ru

События и курсы на tproger.ru

Также атака может быть использована для обхода защиты от вымогательских программ.

Эксперты проанализировали 29 антивирусных решения. В итоге 14 из них оказались уязвимы к Ghost Control. Куда хуже ситуация с атакой Cut-and-Mouse — перед ней бессильны оказались все 29 продуктов.

Источник: ACM Digital Library

Источник: tproger.ru

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
murbus
Добавить комментарий