Понедельник, 20.05.2024
Neshion
Меню сайта
Форма входа
Поиск
Календарь
«  Май 2010  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Block title
Block content
Категории раздела
Игровые [1163]
Спортивные [91]
Автомобили [369]
Интересное [577]
Интересное В Украине [163]
Интересное в мире [65]
фильмы [1117]
Железо [286]
Видео приколы [160]
Музыкальные клипы [147]
Чемпионата Мира по Футболу 2010 в ЮАР [64]
E3 2010 [13]
F1 2010 [171]
Главная » 2010 » Май » 13 » Найден способ обмана любых антивирусов
17:58
Найден способ обмана любых антивирусов
Найден способ обмана любых антивирусов
По словам исследователей Якуба Бречки (Jakub Beka) и Давида Матушека (David Matoušek) из команды веб-ресурса Matousek.com, им удалось сформировать схема обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.
Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, в прошлом чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна проистечь жестко в необходимый момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда единственный поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут практически каждый Windows-антивирус.
Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, штурмовая вылазка работает на 100%, причем более того в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.
Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, потому он не применим, когда требуется сберечь прыть и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.
Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а следом хакер волен и совсем истребить все защитные барьеры, на сто процентов удалив из системы мешающий антивирус.
Категория: Интересное | Просмотров: 385 | Добавил: Deman | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Архив записей
Мини-чат
Топ 10 игр
<1 gear of war>
<2 call of duty>
<3 need for speed>
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Copyright MyCorp © 2024
    Сделать бесплатный сайт с uCoz