• 首页 > 产经新闻频道 > 业界新闻

    “双面间谍“纵横欧美,在中国却被拿下

    2017年03月27日 13:00:10   来源:中国网

      “这个攻击号称可以控制杀毒软件,国外十多款著名杀毒软件均受到影响,包括赛门铁克、卡巴斯基、趋势科技等等。”近日,以色列安全公司Cybellum曝光了一个名为DoubleAgent(双面间谍)的攻击手段,让国外杀毒软件集体沦陷。然而,“双面间谍”在国内恐怕要碰一鼻子灰, 360安全卫士官微表示:该攻击方式数年前就被发现,360杀毒和安全卫士均可以轻松拦截。

      Cybellum解释,“双面间谍”通过微软系统的Application Verifier(应用程序验证器)达到攻击的目的。Application Verifier原本是为了帮助开发人员在应用程序中找到错误,但黑客可以把标准验证器替换掉,使恶意代码能够以高权限执行,注入到杀毒软件或是其他终端安全产品,来 “绑架”杀毒软件。

      此外,由于Application Verifier从XP时代被引用到win10时代,目前,所有windows版本系统均存在被“双面间谍“成功攻击的可能。

      一旦恶意软件攻攻陷了电脑上的安全产品后,攻击者就能利用它为所欲为:修改白名单/黑名单,让木马病毒自由扩散;安装后门程序实现监听监控;或者加密、删除文件、泄露隐私信息;又或者把恶意软件扩散到其他机器上去等等。

      据Cybellum披露,受到“双面间谍”影响国外杀毒软件包括Avast、AVG、Avira、Bitdefender、Comodo、ESET、F-Secure、Kaspersky、McAfee、Panda、Norton、TrendMicro等十余款。

      但是,Google Project Zero成员、著名黑客Tavis Ormandy以及刚刚在Pwn2Own世界黑客大赛上获得总冠军的360安全团队技术大牛均认为,严格意义上来说,“双面间谍”式攻击并不能定义为微软的漏洞,它只是恶意代码本身就拥有高权限的情况下对安全产品的一种攻击方法。而且,这种方法几年前就有研究人员曾经提出过,360云安全主动防御早有拦截措施,可以防御“双面间谍”。

      3月初,“维基解密”曝光了CIA企图利用病毒绕过360、卡巴斯基、MSE等安全软件监控全球智能设备,却被360无情”打脸“:CIA的病毒和攻击手段早已过时,压根绕不过360这一关。现在,一个并不新鲜的“双面间谍”让国外杀软陷入慌乱,却同样倒在了360的脚下。由此可见,在对付病毒攻击上,国内的安全产品依然值得信赖。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。