Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Найден способ обмана любых антивирусов (https://forum.antichat.xyz/showthread.php?t=202905)

h(f)ucker 09.05.2010 23:41

Найден способ обмана любых антивирусов
 
По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.

http://10pix.ru/img1/3898/1374412.jpg
Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/

Scuphist 10.05.2010 00:03

Касперский&Оutpost pro вот на чём стоит мир.

NetSter 10.05.2010 00:07

кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...

shell_c0de 10.05.2010 00:42

Цитата:

Сообщение от Scuphist
Касперский&Autpost pro вот на чём стоит мир.

Outpost Pro
все ровно в 2012 году все рухнет )

MAQUEEN 10.05.2010 01:00

Цитата:

все ровно в 2012 году все рухнет )
ну да.... конец света не за горами..... :D

Ctacok 10.05.2010 01:01

Цитата:

Сообщение от shell_c0de
Outpost Pro
все ровно в 2012 году все рухнет )

У крутых хакеров Autpost...

Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? :)

MC_Bandit 10.05.2010 01:43

Цитата:

Сообщение от Ctacok
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? :)

Тут от связей зависит.

zlo12 10.05.2010 02:11

Лучше бэ это была превадная новость, можно было бы что-нить придумать ещё, а так ща за неделю/две прикроют дырочку =\

Adio 10.05.2010 02:42

Кхм. есть самый большой и бесплатный вирус :) XP называеться :)

immortalist 10.05.2010 03:35

фаервол+мозг+прямые руки = безопасность.


Время: 17:13