Главная Интересное Найден способ обмана любых «Windows-антивирусов»

Удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов.
Как утверждают исследователи Якуб Бржечки и Давид Матоушек из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы такие популярные продукты, как «Лаборатории Касперского», «Dr.Web», «Avast!», «Sophos», ESET, «McAffee», «Symantec», «Panda» и т. д. Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике все упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой «Windows-антивирус», сообщает "Компьюлента".

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100 процентов, причем даже в том случае, если «Windows» запущена под учетной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объема кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию «Acrobat Reader» или «Sun Java Virtual Machine», не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

tatar-inform.ru

Обсудить на форуме...

Случайные материалы...

  • Мэров уволят за высокие тарифы ЖКХ

    Руководители муниципальных образований могут потерять работу в связи с необоснованным ростом тарифов ЖКХ. С таким заявлением выступил секретарь президиума генсовета "Единой России" Вячеслав Володин.

    Политик призвал региональные парламенты обсудить ситуацию в сфере жилищно-коммунального хозяйства и пригласить для отчета руководителей администраций местного самоуправления. По итогам этих дискуссий депутаты имеют право инициировать отставку чиновников. "Исходя из ситуации, придется воспользоваться этим правом. Выводы будем делать и спрашивать будем жестко", - подчеркнул вице-спикер Госдумы.

  • Экс-глава МВД Татарстана стал и. о. вице-премьера республики
    Указом президента Татарстана Рустама Минниханова экс-министр внутренних дел республики Асгат Сафаров, ушедший в отставку после скандала в казанском отделе полиции «Дальний», назначен исполняющим обязанности заместителя премьер-министра республики, сообщил «Интерфаксу»...
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
_______________________________ +_Почтовый сервис на Vdom116.ru
@vdom116.ru

Создать почту на @vdom116.ru - легкое, короткое имя, неограниченный ящик без баннеров, спама и вирусов. _______________________________

  • Что мужчины хотят видеть в будущих женах?

    Безусловно, для девушки, которая до слез и истерики не хочет оставаться одна, это реальный выход из положения. Пара красивых и свежих фото, безупречная анкета, несколько тысяч рублей – и вот ты уже в базе данных брачного агентства, сидишь и листаешь папку с потенциальными женихами, ищущими себе даму сердца. Если кто приглянулся, можно сходить на свидание, ну а дальше как пойдет.

    Для отчаявшихся девушек в Казани также работает Школа невест.

Residential AC KAZAN FORUMS