Re: [爆卦] 骇客可以持所有版本的Win上的防毒软件

楼主: dogdogbus (廢材叔)   2017-03-23 01:25:53
讲一下他在干嘛好了
先开防毒 在更到最新病毒马
然后桌面一个DOC 一个JPG
然后跑程式
防毒接口就变了 桌面两个档就被加密软件绑架了
加密档案就算了
最好是一个程式能瞬间把人家防毒软件接口全改掉
46秒的时候
诺顿的接口 全部改变
超假的
※ 引述《GameDemon ()》之铭言:
: 简的来说,以色列一间公司发现了一个已存在15年的0-Day漏洞,
: Windows从XP到现在的Win10,都有一个漏洞,
: 可以让骇客"合法"的将他的恶意程式注入到任何的程式中。
: 被注入的程式会被恶意程式劫持。
: 如果目前被劫持的程式是防毒软件,就可以利用防毒软件进行恶意行为。
: (通常防毒软件是以较高权限执行)
: 目前各大厂都沦陷:
: Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo
: ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda
: Quick Heal, Norton
: 这个影片是劫持 Norton Antivirus 的示范
: https://www.youtube.com/watch?v=-ZL9WSuDAqk
: 以目前似乎是没有正解,
: 所以大家可能要注意一下自己防毒软件的更新状态。
: (不然这段时间就用MAC好了XD)
: Ref :
: http://thehackernews.com/2017/03/hacking-windows-dll-injection.html

Links booklink

Contact Us: admin [ a t ] ucptt.com