瀏覽單個文章
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,519
昨天發現一個零時差攻擊
win10上也無法倖免
各大資安防護廠商都被過

DoubleAgent: Taking Full Control Over Your Antivirus
https://cybellum.com/doubleagent-ta...trol-antivirus/

Avast (CVE-2017-5567)
AVG (CVE-2017-5566)
Avira (CVE-2017-6417)
Bitdefender (CVE-2017-6186)
Trend Micro (CVE-2017-5565)
Comodo
ESET
F-Secure
Kaspersky
Malwarebytes
McAfee
Panda
Quick Heal
Norton


這些廠商第一時間都被過

看相關討論,反而是微軟自家windows defender(win10)可以擋住


目前最快提出修正是AVG和 Malwarebytes
comodo 提出解決辦法是加入這兩項到啟發式分析(設定->HIPS可看到啟發式分析選項)
*/python.exe
*/pythonw.exe





.
舊 2017-03-23, 11:54 AM #93
回應時引用此文章
cys070離線中