Windows XP から Windows 10までの フィーチャーを悪用するもの。
発見者Cybellumが実証コー ドを公開済み。
以下、まずはkjmさんのまとめから、、、
・DoubleAgent: Taking Full Control Over Your Antivirus (03/22)
『Windows Defender を除く、ほとんど全てのアンチウイルスソフトに欠陥...
対抗するには、保護プロセス Protected Processes を使用するようコードを書き直すことが必要だという。 これを実装しているのは、現時点では Windows Defender だけの模様』
以下、セキュリティベンダーの対応状況のニュース。
この段階では配信側の取材・確認先がマチマチだったか? 該当製品利用者は要継続ウオッチですね
この段階では配信側の取材・確認先がマチマチだったか? 該当製品利用者は要継続ウオッチですね
・Windows上のアンチウイルスソフトをマルウェアに変える ゼロデイ脆弱性 (03/23 11:26)
「現時点でこの問題に対処できているセキュリティベンダーはMa lwarebytesとAVG、Trend Microだけだという」
・セキュリティソフトを乗っ取るDoubleAgent攻撃、 トレンドマイクロなどが対策を実施 (03/23 18:27)
「ESET社は自社製品ですでに“Protected Processes”がサポートされており、 自己防衛機能が有効に働いていると主張
...
“DoubleAgent”攻撃の検知とブロックは22日から「 Kaspersky」製品へ導入済み」
No comments:
Post a Comment