New Antivirus Vulnerability Could Help Malware Spread
यही कारण है कि मेरे पास विश्वास की समस्याएं हैं: एंटीवायरस सॉफ़्टवेयर में एक नए खोजी भेद्यता का उपयोग पीड़ितों के कंप्यूटरों में घुसपैठ करने के लिए किया जा सकता है। इसका उपयोग, एविगेटर द्वारा डब किया गया researcher Florian Bogner,ट्रेंड माइक्रो सहित सबसे शक्तिशाली एंटीवायरस प्रदाताओं द्वारा पहले से ही समझौता किया जा चुका है, लेकिन जो उपयोगकर्ता नवीनतम अपडेट इंस्टॉल करने में असफल रहे हैं वे संभावित रूप से हमला करने के लिए कमजोर रहेंगे। अपने डिवाइस को सुरक्षित रखने के लिए, यहां आपको एविगेटर और एंटीवायरस सुरक्षा के बारे में जानने की आवश्यकता है।
एवीजीटर क्या अनुमति देता है
इससे पहले कि आप वास्तव में समझ सकें कि कैसे AVGater आपके डिवाइसों को असुरक्षित बना देता है, आपको इस बारे में कुछ पता होना चाहिए कि एंटीवायरस सॉफ़्टवेयर फ़ंक्शन कैसे हैं। गैर-मान्यताप्राप्त उपयोगकर्ता के पॉइंट-ऑफ-व्यू से, तीन एक्सेस डोमेन होते हैं, जिनमें से प्रत्येक अलग-अलग कर्तव्यों का पालन करते हैं:
उपयोगकर्ता इंटरफ़ेस, जो सिस्टम स्थिति, वायरस चेतावनियां, और सेटिंग्स प्रदर्शित करता है,
विशेषाधिकारित उपयोगकर्ता या सिस्टम मोड, जो वायरस को निरस्त करता है, फ़ाइल का उपयोग पर नज़र रखता है, और ऐप अपडेट करता है, और
कर्नेल घटक, जो स्कैनिंग करता है, remediation, रूटकिट पहचान, और इसी प्रकार की सुरक्षा क्रियाएं
एक ठेठ अनधिकृत उपयोगकर्ता सॉफ़्टवेयर को प्रभावित करने के लिए लगभग कुछ भी नहीं कर सकता क्योंकि उनके पास केवल उपयोगकर्ता इंटरफ़ेस तक पहुंच है। हालांकि, यदि कोई गैर-मान्यताप्राप्त उपयोगकर्ता इन चैनल की सीमाओं को बदल सकता है या पार कर सकता है, तो वे सभी प्रकार के कहर को मिटा सकते हैं। दुर्भाग्य से, एविगेटर केवल एक प्रक्रिया को जोड़कर "संगरोध से पुनर्स्थापित" कहते हैं।
एविगेटर का फायदा उठाने से हमलावरों को संरक्षित फाइलों को पुनर्स्थापित करने की क्षमता मिलती है, विशेष रूप से विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए आरक्षित एक कार्रवाई भेद्यता का उपयोग करते हुए, एक हमलावर फाइल सिस्टम पर किसी भी स्थान पर किसी भी पूर्व की गई फ़ाइल को स्थानांतरित कर सकता है। यह एक खिड़की प्रदान करता है जिसके माध्यम से हमलावर पीड़ितों के कंप्यूटर पर दुर्भावनापूर्ण कोड डाल सकते हैं, महत्वपूर्ण प्रक्रियाओं और सूचनाओं तक पहुंच प्राप्त कर सकते हैं। इस भेद्यता की मदद से, एक पूर्ण हमले की कल्पना करना आसान है:
एक हमलावर एक दुर्भावनापूर्ण लाइब्रेरी को एक एंटीवायरस प्रोग्राम की संगरोध में ले जाता है।
हमलावर एवीगेटर का उपयोग किसी अन्य गंतव्य के लिए स्रोत पथ को पुनर्निर्देशित करने के लिए करता है, सबसे अधिक संभावना सी / प्रोग्राम फाइल या विंडोज में, जिसमें कई निष्पादन योग्य फ़ाइलें होती हैं और अक्सर उपयोगकर्ताओं को सामान्य परिस्थितियों में लिखने से रोका जा सकता है।
दुर्भावनापूर्ण लाइब्रेरी एक और विशेषाधिकारित प्रक्रिया द्वारा लोड की गई है - अर्थात, निष्पादित - और आक्रमणकर्ता प्रभावित डिवाइस पर पूर्ण नियंत्रण रखता है
एक गंभीर समस्या है जो कि अवागेटर को व्यापक हमले के लिए एक संभावित वेक्टर बनाता है: भेद्यता का उपयोग करने के लिए आक्रमणकर्ताओं को उनके लक्षित मशीन तक भौतिक पहुंच के साथ मौजूद होना चाहिए। फिर भी, यदि अनलिमिटेड छोड़ दिया गया है, तो यह साझा कंप्यूटर वातावरण के लिए एक महत्वपूर्ण समस्या हो सकता है, खासकर यदि उनकी शारीरिक सुरक्षा मजबूत नहीं है असंतुष्ट कर्मचारियों या आत्मविश्वास चालक आसानी से उद्यम प्रणालियों के नियंत्रण हासिल कर सकते हैं और मेहेम का कारण बन सकते हैं - लेकिन वे आसानी से रोक सकते हैं
क्यों एंटीवायरस अभी भी मामला
हालांकि एविगेटर चौंकाने वाला है, यह जरूरी नहीं कि नया है फ्रैंक होने के लिए, यह एक तरह से शोषण करता है जैसे एंटीवायरस सॉफ़्टवेयर सहित सभी कार्यक्रमों में दिखाई देता है, लेकिन यह केवल हाल ही में ही किया गया है कि उनकी खोज और उपाय के लिए ध्यान दिया जाता है। सभी सॉफ्टवेयर अद्यतन कमजोरियों को संबोधित करते हैं; कि यह एक महत्वपूर्ण है और विडंबना यह समाचारदायक बनाता है।
एवीगेटर और कमजोरियों जैसे ही पहचान की जाती है जैसे- या कम-से-कम जैसे ही वे लोकप्रिय समाचार कहानियां बनते हैं। पहले से ही, हर major antivirus software provider ने एवीगेटर को प्रभावी समाधान बनाया और वितरित किया है, जिसका अर्थ है कि अगर आपका एंटीवायरस प्रोग्राम विश्वसनीय है (और नियमित अपडेट किया गया है) तो आपको अब तक सुरक्षित होना चाहिए। साझा कंप्यूटर परिवेश के उपयोगकर्ता अपने एंटीवायरस प्रोग्राम में "संगरोध से पुनर्स्थापित करें" सुविधा को अक्षम करके अतिरिक्त सावधानी बरत सकते हैं, लेकिन उचित पैच के साथ, कंप्यूटर इस क्रिया से शायद ही लाभ लेते हैं।
एंटीवायरस सॉफ्टवेयर महत्वपूर्ण रूप से करता है more good than harm यहां तक कि अगर AVGater बड़े में बनी हुई है, यह शायद ही तराजू को संकेत देगा। एंटीवायरस प्रोग्राम लगातार खतरनाक फाइलों की तलाश करते हैं, जो अक्सर हमलावरों की भौतिक उपस्थिति के बिना उपकरणों पर अपना रास्ता बनाते हैं वास्तविक समय स्कैन, बूट-टाइम स्कैन और व्यक्तिगत, ऑन-डिमांड स्कैन के माध्यम से, एंटीवायरस सॉफ़्टवेयर संभावित हानिकारक कोड की पहचान करता है और इसे समाप्त कर देता है। इसके अतिरिक्त, एंटीवायरस सुरक्षा आपके संवेदनशील डेटा के लिए सुरक्षा प्रदान करती है, इसलिए आप पहचान चोरी या भुगतान धोखाधड़ी के लिए कम जोखिम में हैं।
अगर आपके पास पहले से एंटीवायरस सॉफ़्टवेयर नहीं है, तो एवी गेटर देरी के लिए एक व्यवहार्य कारण नहीं है। यदि आपके पास इस सूची पर एक प्रदाता से एंटीवायरस सॉफ़्टवेयर है
कास्पेस्की लैब
Malwarebytes
Ikarus सुरक्षा सॉफ्टवेयर
ज़ोन अलार्म चेक प्वाइंट द्वारा
Emsisoft
ट्रेंड माइक्रो
आपको तत्काल उपलब्ध उपलब्ध अपडेट्स को डाउनलोड और इंस्टॉल करना चाहिए। आप को प्रभावित करने वाले AVGater की संभावना कम है - लेकिन साइबर कमजोरी को बनाए रखने का कोई कारण नहीं है
एवीजीटर क्या अनुमति देता है
इससे पहले कि आप वास्तव में समझ सकें कि कैसे AVGater आपके डिवाइसों को असुरक्षित बना देता है, आपको इस बारे में कुछ पता होना चाहिए कि एंटीवायरस सॉफ़्टवेयर फ़ंक्शन कैसे हैं। गैर-मान्यताप्राप्त उपयोगकर्ता के पॉइंट-ऑफ-व्यू से, तीन एक्सेस डोमेन होते हैं, जिनमें से प्रत्येक अलग-अलग कर्तव्यों का पालन करते हैं:
उपयोगकर्ता इंटरफ़ेस, जो सिस्टम स्थिति, वायरस चेतावनियां, और सेटिंग्स प्रदर्शित करता है,
विशेषाधिकारित उपयोगकर्ता या सिस्टम मोड, जो वायरस को निरस्त करता है, फ़ाइल का उपयोग पर नज़र रखता है, और ऐप अपडेट करता है, और
कर्नेल घटक, जो स्कैनिंग करता है, remediation, रूटकिट पहचान, और इसी प्रकार की सुरक्षा क्रियाएं
एक ठेठ अनधिकृत उपयोगकर्ता सॉफ़्टवेयर को प्रभावित करने के लिए लगभग कुछ भी नहीं कर सकता क्योंकि उनके पास केवल उपयोगकर्ता इंटरफ़ेस तक पहुंच है। हालांकि, यदि कोई गैर-मान्यताप्राप्त उपयोगकर्ता इन चैनल की सीमाओं को बदल सकता है या पार कर सकता है, तो वे सभी प्रकार के कहर को मिटा सकते हैं। दुर्भाग्य से, एविगेटर केवल एक प्रक्रिया को जोड़कर "संगरोध से पुनर्स्थापित" कहते हैं।
एविगेटर का फायदा उठाने से हमलावरों को संरक्षित फाइलों को पुनर्स्थापित करने की क्षमता मिलती है, विशेष रूप से विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए आरक्षित एक कार्रवाई भेद्यता का उपयोग करते हुए, एक हमलावर फाइल सिस्टम पर किसी भी स्थान पर किसी भी पूर्व की गई फ़ाइल को स्थानांतरित कर सकता है। यह एक खिड़की प्रदान करता है जिसके माध्यम से हमलावर पीड़ितों के कंप्यूटर पर दुर्भावनापूर्ण कोड डाल सकते हैं, महत्वपूर्ण प्रक्रियाओं और सूचनाओं तक पहुंच प्राप्त कर सकते हैं। इस भेद्यता की मदद से, एक पूर्ण हमले की कल्पना करना आसान है:
एक हमलावर एक दुर्भावनापूर्ण लाइब्रेरी को एक एंटीवायरस प्रोग्राम की संगरोध में ले जाता है।
हमलावर एवीगेटर का उपयोग किसी अन्य गंतव्य के लिए स्रोत पथ को पुनर्निर्देशित करने के लिए करता है, सबसे अधिक संभावना सी / प्रोग्राम फाइल या विंडोज में, जिसमें कई निष्पादन योग्य फ़ाइलें होती हैं और अक्सर उपयोगकर्ताओं को सामान्य परिस्थितियों में लिखने से रोका जा सकता है।
दुर्भावनापूर्ण लाइब्रेरी एक और विशेषाधिकारित प्रक्रिया द्वारा लोड की गई है - अर्थात, निष्पादित - और आक्रमणकर्ता प्रभावित डिवाइस पर पूर्ण नियंत्रण रखता है
एक गंभीर समस्या है जो कि अवागेटर को व्यापक हमले के लिए एक संभावित वेक्टर बनाता है: भेद्यता का उपयोग करने के लिए आक्रमणकर्ताओं को उनके लक्षित मशीन तक भौतिक पहुंच के साथ मौजूद होना चाहिए। फिर भी, यदि अनलिमिटेड छोड़ दिया गया है, तो यह साझा कंप्यूटर वातावरण के लिए एक महत्वपूर्ण समस्या हो सकता है, खासकर यदि उनकी शारीरिक सुरक्षा मजबूत नहीं है असंतुष्ट कर्मचारियों या आत्मविश्वास चालक आसानी से उद्यम प्रणालियों के नियंत्रण हासिल कर सकते हैं और मेहेम का कारण बन सकते हैं - लेकिन वे आसानी से रोक सकते हैं
क्यों एंटीवायरस अभी भी मामला
हालांकि एविगेटर चौंकाने वाला है, यह जरूरी नहीं कि नया है फ्रैंक होने के लिए, यह एक तरह से शोषण करता है जैसे एंटीवायरस सॉफ़्टवेयर सहित सभी कार्यक्रमों में दिखाई देता है, लेकिन यह केवल हाल ही में ही किया गया है कि उनकी खोज और उपाय के लिए ध्यान दिया जाता है। सभी सॉफ्टवेयर अद्यतन कमजोरियों को संबोधित करते हैं; कि यह एक महत्वपूर्ण है और विडंबना यह समाचारदायक बनाता है।
एवीगेटर और कमजोरियों जैसे ही पहचान की जाती है जैसे- या कम-से-कम जैसे ही वे लोकप्रिय समाचार कहानियां बनते हैं। पहले से ही, हर major antivirus software provider ने एवीगेटर को प्रभावी समाधान बनाया और वितरित किया है, जिसका अर्थ है कि अगर आपका एंटीवायरस प्रोग्राम विश्वसनीय है (और नियमित अपडेट किया गया है) तो आपको अब तक सुरक्षित होना चाहिए। साझा कंप्यूटर परिवेश के उपयोगकर्ता अपने एंटीवायरस प्रोग्राम में "संगरोध से पुनर्स्थापित करें" सुविधा को अक्षम करके अतिरिक्त सावधानी बरत सकते हैं, लेकिन उचित पैच के साथ, कंप्यूटर इस क्रिया से शायद ही लाभ लेते हैं।
एंटीवायरस सॉफ्टवेयर महत्वपूर्ण रूप से करता है more good than harm यहां तक कि अगर AVGater बड़े में बनी हुई है, यह शायद ही तराजू को संकेत देगा। एंटीवायरस प्रोग्राम लगातार खतरनाक फाइलों की तलाश करते हैं, जो अक्सर हमलावरों की भौतिक उपस्थिति के बिना उपकरणों पर अपना रास्ता बनाते हैं वास्तविक समय स्कैन, बूट-टाइम स्कैन और व्यक्तिगत, ऑन-डिमांड स्कैन के माध्यम से, एंटीवायरस सॉफ़्टवेयर संभावित हानिकारक कोड की पहचान करता है और इसे समाप्त कर देता है। इसके अतिरिक्त, एंटीवायरस सुरक्षा आपके संवेदनशील डेटा के लिए सुरक्षा प्रदान करती है, इसलिए आप पहचान चोरी या भुगतान धोखाधड़ी के लिए कम जोखिम में हैं।
अगर आपके पास पहले से एंटीवायरस सॉफ़्टवेयर नहीं है, तो एवी गेटर देरी के लिए एक व्यवहार्य कारण नहीं है। यदि आपके पास इस सूची पर एक प्रदाता से एंटीवायरस सॉफ़्टवेयर है
कास्पेस्की लैब
Malwarebytes
Ikarus सुरक्षा सॉफ्टवेयर
ज़ोन अलार्म चेक प्वाइंट द्वारा
Emsisoft
ट्रेंड माइक्रो
आपको तत्काल उपलब्ध उपलब्ध अपडेट्स को डाउनलोड और इंस्टॉल करना चाहिए। आप को प्रभावित करने वाले AVGater की संभावना कम है - लेकिन साइबर कमजोरी को बनाए रखने का कोई कारण नहीं है