[爆卦] 骇客可以持所有版本的Win上的防毒软件

楼主: GameDemon   2017-03-23 00:20:15
简的来说,以色列一间公司发现了一个已存在15年的0-Day漏洞,
Windows从XP到现在的Win10,都有一个漏洞,
可以让骇客"合法"的将他的恶意程式注入到任何的程式中。
被注入的程式会被恶意程式劫持。
如果目前被劫持的程式是防毒软件,就可以利用防毒软件进行恶意行为。
(通常防毒软件是以较高权限执行)
目前各大厂都沦陷:
Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo
ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda
Quick Heal, Norton
这个影片是劫持 Norton Antivirus 的示范
https://www.youtube.com/watch?v=-ZL9WSuDAqk
以目前似乎是没有正解,
所以大家可能要注意一下自己防毒软件的更新状态。
(不然这段时间就用MAC好了XD)
Ref :
http://thehackernews.com/2017/03/hacking-windows-dll-injection.html
作者: now99 (陈在天)   2017-03-23 00:21:00
难过
作者: Costco5566 (cc)   2017-03-23 00:21:00
呼还好我用hao123
作者: GermanNavy (刚射了三发在金刚肚子里)   2017-03-23 00:22:00
外星人打过来的时候就靠这个漏洞拯救世界了
作者: SakeruMT (天桥说书)   2017-03-23 00:23:00
帮我撑十秒
作者: wotupset (wotupset)   2017-03-23 00:23:00
只要别把我的硬盘写到坏轨 系统资料还原回来就好了
作者: cul287 (希悠)   2017-03-23 00:24:00
害入ptt 把登入次数改为9个0
作者: linzero (【林】)   2017-03-23 00:24:00
以毒攻毒,只要已经中了最毒的病毒之后就不怕其他的了
作者: ivorysoap (ivorysoap)   2017-03-23 00:24:00
看吧 卫士360 SAFE
作者: dklash (刘翰肥宅‧油腻boy)   2017-03-23 00:25:00
干 这感觉好屌喔 低调一下 我这波忙完来研究看看
作者: JugarXE (JugarXE)   2017-03-23 00:27:00
还好我都没用防毒
作者: ariel780102 (艾利儿)   2017-03-23 00:28:00
金山毒霸safe
作者: Bschord (bschord)   2017-03-23 00:35:00
我都教人用防毒软件的HIPS功能 防毒反而没在用不知道这样会不会还是有洞
作者: nakayamayyt (中山)   2017-03-23 00:39:00
用金山毒霸+hao123 什么骇客都不怕
作者: kslman   2017-03-23 00:40:00
360股价开始上涨
作者: Koibito (恋人)   2017-03-23 01:19:00
几百年前就在暗网看过了现在才公布大概是又找到新漏洞了吧XD
作者: colin810106 (台湾阿姨王)   2017-03-23 01:45:00
哈哈防毒软件哈哈

Links booklink

Contact Us: admin [ a t ] ucptt.com