0-day DoubleAgent, Akses Komputer Target Lewat Antivirus Terbaru 2017
yapp kembali lagi bersama saya pada hari ini dengan postingan terbaru di tahun 2017 ini.
maaf sebelumnya kalau saya beberapa bulan ini jarang posting dikarenakan banyak nya tugas sekolah dan ditambah lagi sedang mengikuti ulangan sekolah (jadi yahh tambah sibuk).
oke langsung ke topik pembahasan saja, sesuai judul diatas baru-baru ini telah ditemukan cara baru dalam mengambil alih antivirus dalam sebuah komputer.
Teknik ditemukan oleh sebuah perusahaan keamanan dari isreal yang bernama Cybellum,sebuah perusahaan yang bertujuan menemukan vulnerability 0-day.
dalam skenario penyerangannya,exploit ini mengubah aplikasi antivirus yang seharunya meblokir adanya aktivitas virus,tetapi malah berubah menjadi sebuah program yang dapat digunakan seorang attacker sebagai keylogger maupun backdoor yang bertujuan melakukan tujuan hijacking dan lain-lain.
karna mengerikannya exploit ini, para pembuatnya memberi nama 0-day Double-Agent, karna sebenarnya exploit ini memanfaatkan sebuah celah keamanan yang telah ada sejak 15 tahun yang lalu yang berimbas pada hampir semua versi Windows mulai dari Windows XP sampai yang terbaru Windows 10.
Berikut adalah list Antivirus yang telah dilakukan pengetesan oleh Tim dari Cybellum dan diketahui terdampak oleh vulnerability ini:
- Avast (CVE-2017-5567)
- AVG (CVE-2017-5566)
- Avira (CVE-2017-6417)
- Bitdefender (CVE-2017-6186)
- Trend Micro (CVE-2017-5565)
- Comodo
- ESET
- F-Secure
- Kaspersky
- Malwarebytes
- McAfee
- Panda
- Quick Heal
- Norton
Jika kalian tertarik dalam menggunakan program tersebut kalian dapat mendownloadnya di github milik Cybellum.
(education purpose only)
Comments
Post a Comment