محققان موفق به ابداع روش جدیدی برای تزریق کدهای مخرب به تمامی نسخه‌های سیستم عامل ویندوز شده‌اند که شناسایی آنها را توسط نرم‌افزارهای ضدویروس ناممکن می‌کند.

این روش توسط دو محقق امنیتی به نام‌های یگنی کوگان و تال لیبرمن ابداع شده و Process Doppelgänging نام گرفته است. تمامی نرم‌افزارهای ضدویروسی که به منظور شناسایی کدهای تزریق شده بدین شیوه به کار گرفته شده‌اند، موفقیتی کسب نکرده‌اند.

در این روش حافظه رایانه‌های مجهز به سیستم عامل ویندوز دستکاری شده و داده‌هایی به آنها تزریق می‌شود که باعث توقف فرآیند عادی اجرای برنامه‌های مختلف شده و کدهای مخرب می‌توانند به صورت مخفیانه فعالیت‌های مدنظر خود را اجرا کنند.

در روش Process Doppelgänging فرآیندهای بالا آمدن سیستم عامل ویندوز در حافظه رایانه به طور دائمی و غیرقابل بازگشت دستکاری شده ولی این دستکاری برای برنامه­های امنیتی قابل تشخیص نیست و آنها متوجه دستکاری حافظه دستگاه نمی‌شوند.

از این روش تا به حال برای تزریق کدهای آلوده به ویندوزهای ایکس پی ۷، ۸ و۱۰ با موفقیت استفاده شده و نرم‌افزارهای امنیتی قدرتمندی مانند ویندوز دیفندر، بیت دیفندر، سمانتک، مک‌آفی، کاسپرسکی، پاندا، آواست و غیره موفق به شناسایی آنها نشده‌اند.

البته مایکروسافت در تازه‌ترین نسخه از ویندوز ۱۰ موسوم به Windows 10 Fall Creators Update مشکل یاد شده را برطرف کرده است.

 

منبع: ایتنا