簡的來說,以色列一間公司發現了一個已存在15年的0-Day漏洞,
Windows從XP到現在的Win10,都有一個漏洞,
可以讓駭客"合法"的將他的惡意程式注入到任何的程式中。
被注入的程式會被惡意程式劫持。
如果目前被劫持的程式是防毒軟體,就可以利用防毒軟體進行惡意行為。
(通常防毒軟體是以較高權限執行)
目前各大廠都淪陷:
Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo
ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Panda
Quick Heal, Norton
這個影片是劫持 Norton Antivirus 的示範
https://www.youtube.com/watch?v=-ZL9WSuDAqk
以目前似乎是沒有正解,
所以大家可能要注意一下自己防毒軟體的更新狀態。
(不然這段時間就用MAC好了XD)
Ref :
http://thehackernews.com/2017/03/hacking-windows-dll-injection.html