Mar 24, 2017

DoubleAgent方面

Windows XP から Windows 10までの フィーチャーを悪用するもの。
発見者Cybellumが実証コードを公開済み。

以下、まずはkjmさんのまとめから、、、
DoubleAgent: Taking Full Control Over Your Antivirus (03/22)
Windows Defender を除く、ほとんど全てのアンチウイルスソフトに欠陥...
対抗するには、保護プロセス Protected Processes を使用するようコードを書き直すことが必要だという。これを実装しているのは、現時点では Windows Defender だけの模様』

以下、セキュリティベンダーの対応状況のニュース。
この段階では配信側の取材・確認先がマチマチだったか? 該当製品利用者は要継続ウオッチですね
Windows上のアンチウイルスソフトをマルウェアに変えるゼロデイ脆弱性 (03/23 11:26)
「現時点でこの問題に対処できているセキュリティベンダーはMalwarebytesAVGTrend Microだけだという」

・セキュリティソフトを乗っ取るDoubleAgent攻撃、トレンドマイクロなどが対策を実施 (03/23 18:27)
ESET社は自社製品ですでに“Protected Processes”がサポートされており、自己防衛機能が有効に働いていると主張
...
DoubleAgent”攻撃の検知とブロックは22日から「Kaspersky」製品へ導入済み」

No comments: