Незважаючи на те, що Microsoft постійно покращує механізми захисту Windows від шкідливих програм, час від часу в ній таки виявляються діри безпеки. На цей раз небезпека виходить від уразливості Doppelgänging.
Ні для кого не секрет, що операційна система Windows 10 знаходиться на другому місці за кількістю троянів і вірусів, які полюють за обліковими записами користувачів у різних сервісах. Хоча загроза нарватися на небезпечного шкідника й існувала завжди, втім практично завжди хоча б один з антивірусів був здатний виявити загрозу і ліквідувати її. Windows є одним з найскладніших програмних продуктів, тому передбачити усе просто неможливо. Про одну з таких вразливостей стало відомо учора на конференції хакерів Black Hat 2017. Алгоритм Process Doppelgänging, що використовує функцію Windows NTFS Transaction, дозволяє впровадити в систему шкідливий код і на даний момент не виявляється жодним антивірусом.
У Windows Vista розробники Microsoft представили функцію NTFS Transanction, за допомогою якої програми могли записувати будь-які дані на жорсткий диск. Більш ранні алгоритми запису не давали гарантій повного виведення потрібної інформації. Наприклад, якщо на диску виявлялися пошкоджені сектори, дані записувалися лише частково, що було не дуже зручно для розробників ПЗ.
Усім відомо, що звичайна банківська транзакція не може пройти частково – гроші або перераховуються повністю, або зовсім не перераховуються. На цьому ж принципі побудований і механізм NTFS Transaction – при його використанні система гарантує, що усі дані в повному обсязі будуть записані на диск. NTFS Transaction працює наступним чином:
Хакери виявили, що ніякі антивірусні програми не стежать за областю диска, куди системний механізм NTFS Transaction пробує записати дані. На цьому спостереженні і заснований алгоритм Process Doppelgänging:
Як бачимо, алгоритм використовує дві застарілі технології, які усе ще вбудовані у Windows для забезпечення зворотної сумісності.
Головна особливість полягає в тому, що його не може виявити жоден з існуючих у світі антивірусів, тобто навіть самий захищений за допомогою ПЗ користувач не зможе зрозуміти, що його особисті дані вкрали.
Антивіруси: Kaspersky, Bitdefender, ESET, Symantec, McAfee, Norton, Windows Defender, AVG, Sophos, Trend Micro, Avast та Panda, тобто найвідоміші й популярні у світі, не можуть виявити будь-яку загрозу. Виходячи з цього маємо, що абсолютно усі користувачі Windows 10 виявилися у величезній небезпеці, оскільки шкідник може перебувати в оперативній пам’яті, а не постійній, у результаті чого його неможливо виявити.
Process Doppelgänging працює на усіх версіях Windows, починаючи з Vista. Цікаво, що у Windows 10 Creators Update та Windows 10 Fall Creators Update існував баг, через якого спроба запуску цього вірусу закінчувалася “синім екраном смерті”. Але розробники Microsoft не дарма отримують зарплату: неполаднання було успішно виправлено в одному з останніх накопичувальних оновлень.
Хакери не думають, що Microsoft кинеться будь-яким чином патчити дану дірку. NTFS Transaction використовується досить старим софтом, тому будь-які зміни в цьому механізмі можуть привести до проблем сумісності. Програмісти вважають, що зараз справа за антивірусним ПЗ, яке має навчитися виявляти подібні атаки.
Відзначається, що спеціальні програми, які використовують хакерський метод Process Doppelganging, можуть підміняти справжні застосунки або вікна браузера. Це означає, що якщо раптом користувач захоче, наприклад, увійти до свого облікового запису в акаунті інтернет-банкінгу або соціальної мережі, то шкідник може підмінити вікно шкідливим, після чого до рук його творців потрапить засекречена інформація, що включає в себе логін і пароль. На жаль, захиститися від нового способу крадіжки особистої інформації поки що неможливо.
Беріть участь у розіграші Конструктора LEGO® City Трамвай і вокзал у центрі містаУмови розіграшу:Розіграш діє з 21.10.2025 р. по 02.11.2025…
Бери участь у розіграші навушників Nothing headphone (1) Black (більше…)
Беріть участь у розіграші 1000 Алло ГрошейУмови розіграшу:Розіграш діє з 16.10.2025 р. по 23.10.2025 р.(включно) на території України, окрім тимчасово…
Бери участь у розіграші ігрової миші Dream Machines DM9 Skill USB Black та килимка для мишки Dream Machines DM Pad…
Беріть участь у розіграші 2-х мультипечей Xiaomi Air Fryer Essential 6L та очищувача повітря Xiaomi Smart Air Purifier 4Умови розіграшу:Розіграш…
Розглядаючи різноманітні кухонні прилади, пропонуємо дізнатися, як вибрати мультипіч, адже це багатофункціональна та зручна побутова техніка. Використовуючи її, ви зможете…