به گزارش خبر فوری و به نقل از دیجیاتو، همانطور که می داند اغلب آنتی ویروس ها، بدافزاهای شناسایی شده را به بخش قرنطینه انتقال میدهند تا کاربر درباره آن تصمیم گیری کند.
حالا اما هکرها با سوء استفاده از قابلیت «بازگردانی از قرنطینه» ویروس ها را از این قسمت به بخش های دیگری از کامپیوتر قربانی از جمله پوشه فایل های سیستمی انتقال می دهند.
این آسیب پذیری توسط یک مشاور امنیتی به نام «فلوریان بوگنر» شناسایی شده و با عنوان «AVGater» از آن یاد می شود. بوگنر در گیف زیر نحوه سوءاستفاده هکرها از این روش را توضیح داده است: گفتنی است در حالت عادی آنتی ویروس اجازه انتقال یا ایجاد هیچ فایلی در پوشه فایل های ویندوز را به کسی غیر از مدیر نمی دهد، با این حال مهاجمان از سیستم فایل NTFS ویندوز برای دسترسی به این پوشه استفاده می کنند.