محققان موفق به ابداع روش جدیدی برای تزریق کدهای مخرب به تمامی نسخههای سیستم عامل ویندوز شدهاند که شناسایی آنها را توسط نرمافزارهای ضدویروس ناممکن میکند.
این روش توسط دو محقق امنیتی به نامهای یگنی کوگان و تال لیبرمن ابداع شده و Process Doppelgänging نام گرفته است. تمامی نرمافزارهای ضدویروسی که به منظور شناسایی کدهای تزریق شده بدین شیوه به کار گرفته شدهاند، موفقیتی کسب نکردهاند.
در این روش حافظه رایانههای مجهز به سیستم عامل ویندوز دستکاری شده و دادههایی به آنها تزریق میشود که باعث توقف فرآیند عادی اجرای برنامههای مختلف شده و کدهای مخرب میتوانند به صورت مخفیانه فعالیتهای مدنظر خود را اجرا کنند.
در روش Process Doppelgänging فرآیندهای بالا آمدن سیستم عامل ویندوز در حافظه رایانه به طور دائمی و غیرقابل بازگشت دستکاری شده ولی این دستکاری برای برنامههای امنیتی قابل تشخیص نیست و آنها متوجه دستکاری حافظه دستگاه نمیشوند.
از این روش تا به حال برای تزریق کدهای آلوده به ویندوزهای ایکس پی ۷، ۸ و۱۰ با موفقیت استفاده شده و نرمافزارهای امنیتی قدرتمندی مانند ویندوز دیفندر، بیت دیفندر، سمانتک، مکآفی، کاسپرسکی، پاندا، آواست و غیره موفق به شناسایی آنها نشدهاند.
البته مایکروسافت در تازهترین نسخه از ویندوز ۱۰ موسوم به Windows 10 Fall Creators Update مشکل یاد شده را برطرف کرده است.
منبع: ایتنا