0-day DoubleAgent, Akses Komputer Target Lewat Antivirus Terbaru 2017






yapp kembali lagi bersama saya pada hari ini dengan postingan terbaru di tahun 2017 ini.
 maaf sebelumnya kalau saya beberapa bulan ini jarang posting dikarenakan banyak nya tugas sekolah dan ditambah lagi sedang mengikuti ulangan sekolah (jadi yahh tambah sibuk).

oke langsung ke topik pembahasan saja, sesuai  judul diatas baru-baru ini telah ditemukan cara baru dalam mengambil alih antivirus dalam sebuah komputer.
Teknik ditemukan oleh sebuah perusahaan keamanan dari isreal yang bernama Cybellum,sebuah perusahaan yang bertujuan menemukan vulnerability 0-day.









dalam skenario penyerangannya,exploit ini mengubah aplikasi antivirus yang seharunya meblokir adanya aktivitas virus,tetapi malah berubah menjadi sebuah program yang dapat digunakan seorang attacker sebagai keylogger maupun backdoor yang bertujuan melakukan tujuan hijacking dan lain-lain.

karna mengerikannya exploit ini, para pembuatnya memberi nama 0-day Double-Agent, karna sebenarnya exploit ini memanfaatkan sebuah  celah keamanan yang telah ada sejak 15 tahun yang lalu yang berimbas pada hampir semua versi Windows mulai dari Windows XP sampai yang terbaru Windows 10.


Berikut adalah list Antivirus yang telah dilakukan pengetesan oleh Tim dari Cybellum dan diketahui terdampak oleh vulnerability ini:

  • Avast (CVE-2017-5567)
  • AVG (CVE-2017-5566)
  • Avira (CVE-2017-6417)
  • Bitdefender (CVE-2017-6186)
  • Trend Micro (CVE-2017-5565)
  • Comodo
  • ESET
  • F-Secure
  • Kaspersky
  • Malwarebytes
  • McAfee
  • Panda
  • Quick Heal
  • Norton 
berikut video dari salah satu antivirus yang dicoba infeksi kan menggunakan Double-agent:



 Jika kalian tertarik dalam menggunakan program tersebut kalian dapat mendownloadnya di github milik  Cybellum.

(education purpose only)

Comments

Popular posts from this blog

WiFi Hacking Dengan BruteForce PMKID-Attack 2019

Footprinting, Apa dan bagaimana prosesnya?

Spoofing Mac Address Dengan Macchanger Di Kali Linux