Si tienes estos antivirus est芍s en peligro de ataque del ransomware DoubleAgent
Este malware hace uso de la herramienta de verificaci車n de Microsoft.Conferencia Ubisoft: E3 2017 en directo

Como si no tuvi谷ramos suficiente ya con la cantidad de virus y malwares que surgen cada mes enfocados a piratearnos el ordenador o el smartphone si no tenemos cuidado, esta semana la firma de seguridad Cybellum ha alertado de una nueva t谷cnica usada por cibercriminales para secuestrarnos el PC. Una t谷cnica de ataque llamada DoubleAgent que aprovecha la herramienta de Verificaci車n de Aplicaci車n de la propia Microsoft para realizar sus fines.
En peligro de ataque del ransomware DoubleAgent
La herramienta de verificaci車n es usada por desarrolladores de apps para detectar y corregir bugs y errores en sus aplicaciones. Para ello un desarrollador debe cargar un archivo DLL en sus apps para comprobarlas. Lo que Cybellum ha descubierto es que los hackers pueden usar la herramienta de Microsoft para implementar sus propios DLL en vez de los que Microsoft brinda. Para que os hag芍is una idea, de esta forma un pirata puede convertir una app anti-virus en precisamente todo lo contrario, una herramienta malware que nos bajar赤amos para tener el PC a salvo y en realidad estar赤amos contamin芍ndolo de malware sin darnos cuenta.
Una app corrupta creada de esta forma puede ser usada para hacerse con el control de cualquier ordenador que use una versi車n del sistema de Microsoft desde Windows XP hasta la m芍s reciente build de Windows 10. Cybellum se?ala que los antivirus de las siguientes compa?赤as son susceptibles de ser infectados por la t谷cnica DoubleAgent. Hasta el momento s車lo Malwarebytes y AVG han lanzando un parche para corregir el exploit, Trend-Micro lo planea, pero el resto no han tomado ninguna medida tras ser avisados por a la firma de ciberseguridad:
- Avast (CVE-2017-5567)
- AVG (CVE-2017-5566)
- Avira (CVE-2017-6417)
- Bitdefender (CVE-2017-6186)
- Trend Micro (CVE-2017-5565)
- Comodo
- ESET
- F-Secure
- Kaspersky
- Malwarebytes
- McAfee
- Panda
- Quick Heal
- Norton
No s車lo los antivirus
Cybellum se ha centrado en las apps de Antivirus para Windows, pero lo cierto es que el ataque de DoubleAgent puede ser usado con cualquier tipo de aplicaci車n, incluso con el propio sistema operativo de Windows. Como podemos leer en el site Engadget, la compa?赤a Norton Antivirus se ha pronunciado sobre esta cuesti車n, aduciendo que ※tras investigar el problema, podemos confirmar que este m谷todo no produce una vulnerabilidad del producto dentro de Norton Antivirus§, a?adiendo que requerir赤a de ※un acceso f赤sico al PC y tener privilegios de administrador para tener 谷xito§.
*Actualizaci車n*
Otro de los antivirus en riesgo, ESET, se ha pronunciado tambi谷n en su p芍gina web se?alando que ※la mayor赤a de procesos de ESET ya eran inmunes [a DoubleAgent] ESET ha a?adido protecci車n para procesos adicionales que podr赤an usarse para explotar esta vulnerabilidad※.