PDA

Просмотр полной версии : Найден способ незаметного для антивирусов встраивания вредоносного кода в архив


mujenek
19.04.2010, 11:37
Исследователи компьютерной безопасности обнаружили способ сокрытия в популярных форматах файловых архивов вредоносного кода, не выявляемого большинством антивирусов.

На конференции Black Hat, проходившей в Барселоне (Испания), Томислав Перицин (Tomislav Pericin), основатель проекта RLPack, посвященного защите коммерческих приложений, Марио Вуксан (Mario Vuksan), независимый эксперт и президент ReversingLabs, а также операционный директор AccessData Брайан Карни (Brian Karney) продемонстрировали возможность незаметного для антивирусов встраивания кода червя Conficker в архивные файлы типа RAR и ZIP.

Всего обнаружено восемь уязвимостей в ZIP и семь «дыр» в 7ZIP, RAR, GZIP и CAB. Найденные «прорехи» способны помочь злоумышленникам обходить корпоративные системы защиты, проверяющие почтовые вложения на присутствие в них хакерского кода. В итоге конечные пользователи вновь оказываются под серьезной угрозой.

Специалисты также показали способ встраивания в архивные файлы секретных данных. Подобная методика носит название стеганографии; в отличие от криптографии, скрывающей содержимое тайны, она позволяет скрыть само ее существование — к примеру, внутри обычного (на первый взгляд) цифрового фотоснимка. Говорят, стеганография вовсю используется в разведке и в террористических кругах.
В итоге было заявлено о выпуске открытой утилиты NyxEngine, предназначенной для обнаружения вредоносного кода или скрытого контента в архивных файлах. Программа выступает препроцессором форматов ZIP, RAR, GZIP и CAB.
17.04.2010
источник: http://soft.compulenta.ru/524551/

Pashkela
19.04.2010, 11:55
Загадке про архив в картинке уже лет 5 как минимум, а они только "узнали". Тусить больше надо на античате

mujenek
19.04.2010, 11:58
в том и дело, что давно уже было известно, что то не договаривают, а эту новость так выкинули для отмазона гляди..

A_n_d_r_e_i
19.04.2010, 14:34
"...хакерского кода.."
убило___ :o
вредоносного кода епть :rolleyes:

mujenek
19.04.2010, 14:48
"...хакерского кода.."
убило___ :o
вредоносного кода епть :rolleyes: пытаются дыма напустить на понятие хакер, как в свое время хорошо получилось с терроризмом.. :cool:
все это приведет к ужесточению правил в инете, но как видно из примера с природой, вирусы становятся все более изощренней и опасней))) ;)

ray
19.04.2010, 21:08
"Говорят, стеганография вовсю используется в разведке и в террористических кругах. "
Говорят, говорят.... да плюньте им в глаз, кто говорит ;)

FeRiuS
19.04.2010, 21:29
Боянчег. :o
Все знают, и никто нифига не далает! И только время от времени кто-то наивно вспоминает..

White_Star
19.04.2010, 22:29
Боянчег. :o
Все знают, и никто нифига не далает! И только время от времени кто-то наивно вспоминает..
Как приспичит,так и вспомнят:)

MAQUEEN
19.04.2010, 22:33
да.... развиваемся, только не в ту сторону.....)

Flambert
20.04.2010, 02:00
Стеганография, которую они имеют ввиду и простой раржпег - разные вещи. Если вторую ты сразу же видишь, стоит тебе только открыть файл текстовым редактором, то стеганография незаметна. Например - замена младших битов в картинке, хотя это тоже достаточно давний способ.

Histiri
20.04.2010, 02:06
Загадке про архив в картинке уже лет 5 как минимум, а они только "узнали". Тусить больше надо на античате
Думаешь поможет если сутками сидет на ачате?