我們都知道,殺毒軟件是病毒的克星。但是也有不按套路出牌的病毒,近日安全專家們就發現了一種新型的惡意程序,其在攻擊pc之前會先入侵殺毒軟件,然后借此進行攻擊行為。
這種新型的病毒由Cybellum的安全專家首先發現并將其命名為 DoubleAgent。其通過注入代碼而修改防病毒的軟件,進而獲取電腦的完整權限。而這一病毒能夠得以出現的主要原因在于利用了微軟Application Verifier一個長達15年的漏洞。
據悉,該漏洞從Windows XP到Win10所有的版本都有影響。微軟Application Verifier通常用于尋找Windows應用中的bug。但是現在這一bug卻被攻擊者利用,可以用于劫持軟件然后獲取權限。在DoubleAgent成功攻擊殺毒軟件后,攻擊者可以遠程關閉殺毒軟件,并且可以在被攻擊用戶不知情的情況下安裝惡意程序。
而這一病毒所利用的多數是殺毒軟件所存在的安全漏洞。如McAfee, Kaspersky, Norton和Avast等普遍都存在漏洞,這也給了該病毒可乘之機。