ช่องโหว่ของ Windows เป็นช่องทางในการคุกคามมัลแวร์ doubleagent ที่เป็นอันตราย
สารบัญ:
วีดีโอ: à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸© 2025
เช่นเดียวกับชุมชนออนไลน์ที่ฟื้นตัวจากคลื่นลูกสุดท้ายของการโจมตีที่เป็นอันตรายภัยคุกคามใหม่ได้โผล่ขึ้นมาที่ทำให้ผู้ใช้ Windows ตกอยู่ในอันตราย ภัยคุกคามใหม่นี้กระทำผ่านโปรแกรมป้องกันไวรัสด้วยตนเองซึ่งทำให้คู่ควรกับชื่อ DoubleAgent
DoubleAgent สามารถเข้าถึงและควบคุมไวรัสของคอมพิวเตอร์ผ่านช่องโหว่ของ Windows XP ที่มีอายุไม่ต่ำกว่า 15 ปี นอกจากนี้ยังมีแอพพลิเคชั่น Windows ที่มีส่วนช่วยในการโจมตีที่เรียกว่า Application Verifier ซึ่งได้รับอันตรายเช่นกัน
ภัยคุกคามที่เป็นอันตรายเกิดขึ้น
ภัยคุกคามนี้น่ากลัวเพราะช่วยให้ผู้โจมตีสามารถควบคุมไวรัสและก่อวินาศกรรมในระบบและเจ้าของได้อย่างสมบูรณ์ ด้วยการแทรกตัวตรวจสอบที่กำหนดเองลงในซอฟต์แวร์ระบบผู้โจมตีสามารถควบคุมบริการใด ๆ บนคอมพิวเตอร์ได้อย่างเต็มที่ ผู้เชี่ยวชาญด้านความปลอดภัยกำลังพยายามหาวิธีที่จะป้องกันหรือป้องกันการโจมตีรูปแบบนี้ นี่คือสิ่งที่พวกเขาค้นพบ:
เมื่อผู้โจมตีได้รับการควบคุมของโปรแกรมป้องกันไวรัสเขาอาจสั่งให้ดำเนินการที่เป็นอันตรายในนามของผู้โจมตี เนื่องจากโปรแกรมป้องกันไวรัสถือเป็นเอนทิตีที่เชื่อถือได้การดำเนินการที่เป็นอันตรายใด ๆ ที่ทำนั้นจะถือว่าถูกต้องตามกฎหมายทำให้ผู้โจมตีสามารถข้ามผลิตภัณฑ์รักษาความปลอดภัยทั้งหมดในองค์กรได้
การหาประโยชน์จากสิ่งนี้อาจนำไปสู่ความน่ากลัว
มีหลายวิธีที่เครื่องมือทำลายชนิดนี้สามารถใช้ได้กับผู้ใช้ ระบบอาจเป็นตัวควบคุมหรือประนีประนอมอย่างสมบูรณ์ทำให้เจ้าของไม่มีการป้องกันที่ดีนัก
ในขณะที่เป็นอันตรายภัยคุกคามที่เป็นอันตรายมักจะถูกบล็อกโดยโปรแกรมป้องกันไวรัสซึ่งหมายความว่าระดับของภัยคุกคามที่พวกเขาก่อให้เกิดจะลดลงหรืออย่างช้าที่สุด ในกรณีนี้ไม่มีการระงับ DoubleAgent เนื่องจากไม่มีสิ่งกีดขวางใด ๆ ที่อาจมีการป้องกันไวรัส
Doubleagent ทำให้โปรแกรมป้องกันไวรัส windows ของคุณทำหน้าที่เป็นมัลแวร์

นักวิจัยด้านความปลอดภัยพบว่าผู้โจมตีสามารถใช้เครื่องมือ Application Verifier ของ Microsoft เพื่อควบคุมผลิตภัณฑ์ป้องกันไวรัสต่างๆ Cybellum บริษัท รักษาความปลอดภัยในอิสราเอลอ้างว่าวิธีการโจมตีใหม่ขนานนาม DoubleAgent ใช้ประโยชน์จากเครื่องมือ Windows ที่สร้างขึ้นเพื่อป้องกันการโจมตีของไวรัส - รวมถึง McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo และ ...
ช่องโหว่ของ Chrome ทำให้แฮกเกอร์สามารถรวบรวมข้อมูลผู้ใช้ผ่านไฟล์ pdf

ช่องโหว่ล่าสุดของ Chrome ในระยะเวลาไม่ถึงชั่วโมงซึ่งใช้ประโยชน์จากเอกสาร PDF ช่วยให้ผู้โจมตีสามารถรวบรวมข้อมูลที่ละเอียดอ่อนได้เมื่อผู้ใช้ใช้เบราว์เซอร์เพื่อดูไฟล์ PDF
ช่องโหว่ของ Outlook ช่วยให้แฮกเกอร์สามารถขโมยรหัสผ่านได้

Microsoft Outlook เป็นหนึ่งในแพลตฟอร์มอีเมลที่ได้รับความนิยมมากที่สุดในโลก ฉันพึ่งพาที่อยู่อีเมล Outlook ของฉันเป็นการส่วนตัวเกี่ยวกับงานและงานส่วนตัว น่าเสียดายที่ Outlook อาจไม่ปลอดภัยเท่าที่เราคิด ตามรายงานที่ตีพิมพ์โดยสถาบันวิศวกรรมซอฟต์แวร์ Carnegie Mellon, Outlook ...
