Commentaires : Comment ce hacker a injecté une backdoor directement dans un antivirus

Retourner un antivirus contre lui-même, c’est une nouvelle technique découverte par le chercheur en cyber-sécurité Two Seven One Three, lequel transforme les solutions de sécurité en nouveaux vecteurs d’attaques.

En gros, c’est le SIDA des antivirus.

1 « J'aime »

Bon faut quand même que le hacker soit bien entré sur le système et sans faire bronché l’antivirus avec son outil.
Faut même redémarrer pour que le truc se glisse dans les pattes de l’antivirus. C’est donc juste bien pour lui s’il veut se planquer pour plus tard mais il a déjà quasi tous les pouvoirs sur le pc.

Microsoft n’a pas encore déployer son système qui va éjecter les antivirus du kernel et les passer en user mode? C’etait « soon » en juin … donc sûrement dans 1 an ou 2 :face_in_clouds:(bon cela demande sûrement un gros boulot avec tous les éditeurs AV pour rien casser ).
Les antivirus devront demander poliment au système au lieu de prendre le pouvoir de force.
(Ils parlaient aussi un peu dans certain article sur ce sujet là des softs « anti-triche » qui prennent aussi trop leur aise avec le kernel mais pas de nouvelle depuis)

Déjà vécu fin des années 90: le virus a contaminé l’antivirus, l’antivirus a scanné tous les exe, le virus a contaminé tous les exe :slight_smile:
Bon, à l’époque c’était plus simple.

Tiens, cela me rappelle une vidéo qu’avait faite Micode sur Youtube :thinking:

Résumé

https://www.youtube.com/@Micode/videos

J’ai cru en lisant le titre de l’article que c’était en voulant craquer l’antivirus (pour pas payer la licence) que ça installait une backdoor. Et oui, à une certaine époque (mon adolescence en tout cas, donc il y a longtemps) on trouvait même des craqs pour installer des antivirus sans payer, y avait même des craqs pour windows. Me suis toujours demandé si ce genre de crack étaient une voie royale pour se faire sois même pirater, les concepteurs de craqs pouvant très bien incorporés un virus dans leurs craqs …

Installer un antivirus craqué était en effet la plus mauvaise idée (et est toujours). Pour les autres logiciels, le minimum c’est de les laisser murir avant de les installer, pour que l’antivirus (gratuit ou payant, mais légitime) puisse être à jour.

crack pas craq. C’est un mot anglais.

Merci pour ton retour, mais je trouve pas le bouton pour éditer mon post et corriger les fautes d’ortographe !

J’ai corrigé pour toi :wink:
Normalement (sur PC) tu dois avoir un bouton en dessous en forme de crayon
image

A ce jour, les cracks existent toujours et la plupart sont infectés. Encore faut-il avoir un bon antivirus (et pas quelque chose a 2 balles). D’ailleurs, je suis convaincu que les meilleurs éditeurs d’antivirus sont déjà en train de travailler sur cette faille.
Moralité… mettez le prix pour un antivi fiable et faites toutes les MAJ régulièrement.