ID.nl logo
Huis

DoubleAgent: securitysoftware kan pc’s kapen via verborgen Windows-functie

Een securitystart-up weet een ongedocumenteerde Windows-functie te misbruiken om via securitysoftware pc’s te kapen. Windows XP tot en met 10 zijn kwetsbaar, en securitypakketten van grote namen zijn vatbaar.

Het jonge Israëlische bedrijf Cybellum heeft een verborgen functie in Windows aangewend om eigen kwaadaardige code te injecteren in software. Hierdoor lift een kwaadaardig DLL-bestand mee met legitieme programmatuur, wat zelfs securitysoftware kan zijn. Deze infectiemethode kan zo securitymaatregelen omzeilen en doordat het vroeg in het Windows-bootproces gebeurt kan het ook reboots overleven.

Goed en slecht doel

De zogeheten DoubleAgent-aanvalstechniek van Cybellum maakt dankbaar gebruik van een ongedocumenteerde mogelijkheid in een Windows-functie die is bedoeld voor applicatiemakers. Zij kunnen met de Application Verifier van Microsoft hun eigen code controleren op fouten. Deze nuttige functie voor developers valt echter ook te misbruiken om andermans programma’s en processen te voorzien van andere code, zoals bijvoorbeeld backdoors of ransomware.

De Application Verifier is al vijftien jaar oud en zit dus in Windows-versies van XP tot en met het huidige Windows 10. De DoubleAgent-aanval vindt plaats door een malafide DLL te injecteren in plaats van Microsofts code-controlerende DLL. Hiervoor zijn wel admin-rechten nodig, dus een slachtoffer moet als beheerder zijn ingelogd óf moet deze diepgaande rechten toekennen aan een applicatie, die dan de code-injectie uitvoert.

Alle Windows-versies

De Israëlische start-up stelt dat alle soorten applicaties en softwareprocessen op Windows zijn te pakken via deze kwetsbaarheid. Het meest ironische en ook wel diepgaande is dat securitysoftware valt te corrumperen, om dan daarlangs pc’s te kapen. Beveiligingspakketten zijn over te nemen waarbij de code-injectie door de Application Verifier ook de eventuele zelfbescherming van de securitysoftware geheel passeert. Overigens biedt Microsoft sinds Windows 8.1 een methode waarmee securitysoftware zichzelf beter kan beschermen, maar dit Protected Processes blijkt in de praktijk nauwelijks gebruikt.

Cybellum zegt zijn aanval te hebben getest op pakketten van grote, bekende leveranciers als Avast, AVG, Avira, Bitdefender, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes, McAfee, Norton, Panda, Quick Heal en Trend Micro. Al deze leveranciers zijn 90 dagen geleden ingelicht door Cybellum, die sommigen ook actief heeft geholpen om patches te ontwikkelen. In ieder geval AVG en Malwarebytes hebben patches uitgebracht en Trend Micro komt er snel mee, meldt Cybellum aan BleepingComputer. De securityfirma heeft de broncode voor zijn DoubleAgent-aanvalstool vrijgegeven op developerssite GitHub.

Cybellum demonstreert zijn kaping via securitypakket Avira:

▼ Volgende artikel
FRITZ! introduceert compacte wifi 7-stopcontactset voor sneller internet in huis
© FRITZ!
Huis

FRITZ! introduceert compacte wifi 7-stopcontactset voor sneller internet in huis

FRITZ! heeft de Mesh Set 1700 uitgebracht, een nieuwe wifi 7-oplossing die je gewoon in het stopcontact prikt. De compacte set bestaat uit kleine repeaters die samen één groot draadloos netwerk vormen, bedoeld om in elke hoek van het huis snel en stabiel internet te bieden.

De set draait om de vernieuwde FRITZ!Repeater 1200 AX, nu uitgerust met wifi 7 en goed voor snelheden tot 3.600 Mbit/s op de 2,4- en 5GHz-banden – een toename van ongeveer 600 Mbit/s ten opzichte van het vorige model. Dankzij multigigabit-wifi kunnen meer apparaten tegelijk verbonden zijn zonder dat de snelheid merkbaar daalt. De nieuwe wifi 7-functie Multi-Link Operation maakt het mogelijk om data gelijktijdig via beide frequentiebanden te versturen, wat de stabiliteit verder verbetert. Voor vaste apparaten is er bovendien een gigabitpoort aanwezig.

Omdat de repeaters direct in het stopcontact worden gestoken, nemen ze nauwelijks ruimte in en zijn ze eenvoudig te installeren. Gebruikers kunnen kiezen voor een set met twee of drie repeaters, afhankelijk van de grootte van de woning. De FRITZ!Mesh Set 1700 werkt het best samen met een FRITZ!Box, maar kan ook worden gekoppeld aan routers van andere merken. In dat geval fungeert de eerste repeater als centrale wifi-regelaar.

Goed om te weten: alle FRITZ!Box-routers en repeaters worden in Europa geproduceerd, krijgen vijf jaar garantie krijgen en ontvangen gratis beveiligings- en functie-updates.

Beschikbaarheid

De FRITZ!Mesh Set 1700 is per direct verkrijgbaar als set van twee of drie repeaters. De afzonderlijke repeater is ook los te koop onder de naam FRITZ!Repeater 1700.

Wat doet Multi-Link Operation?

Multi-Link Operation is een technologie specifiek binnen wifi 7 waarmee apparaten gelijktijdig gebruikmaken van meerdere frequentiebanden. Hierdoor kan data sneller en stabieler worden verzonden, vooral bij druk gebruik van het netwerk.

▼ Volgende artikel
Online veilig, voordeliger dan ooit: tot 50% cashback op producten van Bitdefender
Zekerheid & gemak

Online veilig, voordeliger dan ooit: tot 50% cashback op producten van Bitdefender

Je klikt op een link die eruitziet alsof hij van je bank komt. Een paar minuten later blijkt je laptop besmet of je gegevens liggen op straat. Je denkt misschien: dat overkomt mij niet, maar: het kan ook jou overkomen. Echt. Online veiligheid is dus geen luxe, maar noodzaak. Gelukkig hoeft dat geen dure investering te zijn. Via Cashback XL krijg je nu een groot deel van je aankoopbedrag terug op de beveiligingspakketten van Bitdefender.

Bitdefender biedt betrouwbare bescherming tegen de digitale gevaren van alledag: phishing, ransomware, spyware en datalekken. Bitdefender Total Security beveiligt meerdere apparaten tegelijk, van laptop tot smartphone. Wie meer privacy wil, kiest voor Bitdefender Premium Security met onbeperkt VPN-verkeer en anti-trackingfuncties. En voor wie niets aan het toeval wil overlaten, is er Bitdefender Ultimate Security – compleet met identiteitsbescherming, darkwebmonitoring en persoonlijk veiligheidsadvies.

Zoek je een eenvoudiger pakket, dan is Bitdefender Antivirus Plus een goede basis voor Windows. Daarnaast zijn er losse tools zoals Bitdefender Premium VPN, waarmee je internetverkeer volledig versleuteld wordt, en Bitdefender SecurePass, dat al je wachtwoorden veilig opslaat en automatisch invult.

Of je nu ondernemer bent, overstapt van een ander merk of al jaren Bitdefender gebruikt: de cashbackactie via Cashback XL geldt voor iedereen. Nieuwe klanten krijgen 40% van hun aankoopbedrag terug, zakelijke gebruikers zelfs 50%. En ben je een bestaande klant? Dan is er goed nieuws. Waar je bij veel andere aanbieders buiten de boot valt, krijg je bij Bitdefender via Cashback XL alsnog 10% van je aankoopbedrag teruggestort op je rekening.


Denk je nu: dat wil ik? Dan is dit hét moment. Want met de Bitdefender-actie op CashbackXL krijg je maar liefst maximaal 50% van je aankoopbedrag teruggestort op je rekening!

Zo werkt de Bitdefender-cashback

Ga op CashbackXL naar de Bitdefender-actie en klik linksboven op Shop & ontvang cashback. Voeg pas daarna de producten die je wilt aanschaffen toe aan de winkelwagen; dat is enorm belangrijk voor de tracking. Controleer dat alle cookies zijn toegestaan (ook bij de webshop waar je winkelt) en dat je geen ad-blocker gebruikt. Voer daarna je betaling uit. De cashback wordt binnen enkele uren bevestigd en staat na ongeveer twee maanden klaar voor uitbetaling. Houd er rekening mee dat het dus eventjes duurt voordat je het geld terugkrijgt. Belangrijk om te weten: je ontvangt cashback over de orderwaarde excl. btw, verzendkosten en eventuele toeslagen. En uiteraard krijg je alleen cashback op betaalde producten van Bitdefender – maar dat is logisch natuurlijk!

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks, krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

Geld terug op elke Bitdefender-aankoop?

Het kan met deze actie van CashbackXL!