昨天發現一個零時差攻擊
win10上也無法倖免
各大資安防護廠商都被過
DoubleAgent: Taking Full Control Over Your Antivirus
https://cybellum.com/doubleagent-ta...trol-antivirus/
Avast (CVE-2017-5567)
AVG (CVE-2017-5566)
Avira (CVE-2017-6417)
Bitdefender (CVE-2017-6186)
Trend Micro (CVE-2017-5565)
Comodo
ESET
F-Secure
Kaspersky
Malwarebytes
McAfee
Panda
Quick Heal
Norton
這些廠商第一時間都被過
看相關討論,反而是微軟自家windows defender(win10)可以擋住
目前最快提出修正是AVG和 Malwarebytes
comodo 提出解決辦法是加入這兩項到啟發式分析(設定->HIPS可看到啟發式分析選項)
*/python.exe
*/pythonw.exe
.