Para peneliti telah menemukan cara hacking untuk lolos dari proteksi yang dibuat oleh lusinan product antivirus desktop popular, termasuk yang ditawarkan oleh McAfee, Trend Micro, AVG, dan BitDefender. Metode tersebut dikembangkan oleh para peneliti keamanan di matousec.com, yang bekerja dengan mengeksploitasi program antivirus yang ada di system operasi Windows. Singkatnya, metode tersebut bekerja dengan mengirimkan sample code yang melewati pemeriksaan keamanan mereka dan kemudian, sebelum kode itu dieksekusi, tukar dengan payload berbahaya.
Eskploitasi program antivirus tersebut harus menunggu waktu yang tepat sehingga kode tersebut tidak tertukar terlalu cepat atau terlambat. Namun, untuk system yang bekerja di processor multicore, ‘serangan’ matousec ini dapat terjadi karena satu ancaman dapat membuat task lain yang dijalankan bersamaan, menjadi tidak bisa dijalankan. Sebagai hasilnya, proteksi malware yang ditawarkan untuk PC Windows dapat dikelabui dengan membiarkan kode berbahaya bekerja, dimana biasanya ketika di bawah kondisi normal, kode berbahaya akan diblock oleh antivirus.
Metode yang dijalankan oleh matousec menggunakan software AV, seperti SSDT, atau System Service Descriptor Table untuk memodifikasi bagian dari kernel system operasi, digabungkan dengan kelemahan Adobe Reader atau Oracle Java Virtual Machine untuk meng-instal malware tanpa diketahui oleh software antivirus manapun ketika user menggunakan PC yang menjadi korbannya. Matousec mencatat ada setidaknya 34 product keamanan yang berpotensi terkena serangan ini. Teknik ini bahkan juga bisa bekerja ketika Windows dijalankan dengan account yang memiliki privilege terbatas.
Mon Nov 23, 2020 5:23 am by y3hoo
» Tentang Tisu Magic
Wed Jul 17, 2019 7:29 am by jakarta
» Ini 5 Tata Cara Makan Gaya China yang Penting Ditaati
Tue Sep 11, 2018 11:37 am by jakarta
» Cara Mengetahui IP address Internet
Fri Aug 03, 2018 11:31 am by alia
» Angleng dan Wajit
Mon Jul 23, 2018 10:40 am by jakarta
» Penginapan-penginapan Unik dan Recommended di Cikole, Lembang
Mon Jul 09, 2018 11:59 am by flade
» Tips Bercinta dari Wanita yang Sudah Survei ke Lebih dari 10 Ribu Pria
Thu Jun 21, 2018 2:57 pm by flade
» Cara Menghilangkan Activate Windows 10
Fri Jun 15, 2018 2:08 pm by y3hoo
» Selamat Hari Raya Idul fitri 1439 H /2018 M
Thu Jun 14, 2018 9:40 am by y3hoo