简的来说,以色列一间公司发现了一个已存在15年的0-Day漏洞,
Windows从XP到现在的Win10,都有一个漏洞,
可以让骇客"合法"的将他的恶意程式注入到任何的程式中。
被注入的程式会被恶意程式劫持。
如果目前被劫持的程式是防毒软件,就可以利用防毒软件进行恶意行为。
(通常防毒软件是以较高权限执行)
目前各大厂都沦陷:
Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo
ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda
Quick Heal, Norton
这个影片是劫持 Norton Antivirus 的示范
https://www.youtube.com/watch?v=-ZL9WSuDAqk
以目前似乎是没有正解,
所以大家可能要注意一下自己防毒软件的更新状态。
(不然这段时间就用MAC好了XD)
Ref :
http://thehackernews.com/2017/03/hacking-windows-dll-injection.html