Богданов Игорь Олегович (bogdan_63) wrote,
Богданов Игорь Олегович
bogdan_63

Category:

Антивирус Trend Micro можно использовать для запуска вирусов

Уязвимость в Trend Micro Anti-Threat Toolkit позволяет запускать вредоносное ПО на компьютерах под управлением Windows. Как пояснил исследователь безопасности Джон Пейдж (John Page), также известный под псевдонимом hyp3rlinx, злоумышленник может обмануть Trend Micro Anti-Threat Toolkit и заставить во время сканирования выполнить любой код, в том числе вредоносный, если имя файла будет cmd.exe или regedit.exe.

«Trend Micro Anti-Threat Toolkit (ATTK) загрузит и выполнит произвольные файлы .EXE, если автор вредоносного ПО использует уязвимое соглашение об именах 'cmd.exe' или 'regedit.exe'», - сообщил исследователь. Проще говоря, если с помощью загрузки, электронной почты или еще каким-то способом злоумышленник сохранит файл с именем cmd.exe или regedit.exe на компьютере жертвы с включенным ATTK, он сможет запустить на системе вредоносное ПО.

«Вредоносная программа может быть размещена в непосредственной близости от ATTK, когда конечный пользователь запускает сканирование», - пояснил Пейдж.

Так как ATTK подписан проверенным издателем и поэтому считается доверенным, вредонос легко обходит предупреждения об угрозах.

По словам Пейджа, Trend Micro стало известно об уязвимости (CVE-2019-9491) 9 сентября нынешнего года, а 25-го компания подтвердила ее наличие. Был ли выпущен патч, пока неизвестно.
Антивирус Trend Micro можно использовать для запуска вирусов
Tags: антивирусы
Subscribe

Recent Posts from This Journal

promo bogdan_63 december 1, 2021 13:42 964
Buy for 200 tokens
Очень рад, что вы заглянули в мой блог! Надеюсь, вам будут интересны мои записи. Предлагаю для начала посмотреть разделы: Мой сайт СССР Россия Медицина Медицинские байки Юмор Образование История Культура Буду рад всем новым друзьям. Присоединяйтесь, пообщаемся!…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments