ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Найден способ обмана любых антивирусов
  #1  
Старый 09.05.2010, 23:41
Аватар для h(f)ucker
h(f)ucker
Участник форума
Регистрация: 11.07.2009
Сообщений: 175
Провел на форуме:
2835808

Репутация: 185
По умолчанию Найден способ обмана любых антивирусов

По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.


Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/
 
Ответить с цитированием

  #2  
Старый 10.05.2010, 00:03
Аватар для Scuphist
Scuphist
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме:
60454

Репутация: 5
По умолчанию

Касперский&Оutpost pro вот на чём стоит мир.

Последний раз редактировалось Scuphist; 10.05.2010 в 11:31..
 
Ответить с цитированием

  #3  
Старый 10.05.2010, 00:07
Аватар для NetSter
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...
 
Ответить с цитированием

  #4  
Старый 10.05.2010, 00:42
Аватар для shell_c0de
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
Отправить сообщение для shell_c0de с помощью ICQ Отправить сообщение для shell_c0de с помощью AIM
По умолчанию

Цитата:
Сообщение от Scuphist  
Касперский&Autpost pro вот на чём стоит мир.
Outpost Pro
все ровно в 2012 году все рухнет )
 
Ответить с цитированием

  #5  
Старый 10.05.2010, 01:00
Аватар для MAQUEEN
MAQUEEN
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

Цитата:
все ровно в 2012 году все рухнет )
ну да.... конец света не за горами.....
 
Ответить с цитированием

  #6  
Старый 10.05.2010, 01:01
Аватар для Ctacok
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от shell_c0de  
Outpost Pro
все ровно в 2012 году все рухнет )
У крутых хакеров Autpost...

Кхм, sn0w делал что-то подобное, но это же не было мировая новость ?
 
Ответить с цитированием

  #7  
Старый 10.05.2010, 01:43
Аватар для MC_Bandit
MC_Bandit
Участник форума
Регистрация: 09.07.2009
Сообщений: 259
Провел на форуме:
1287146

Репутация: 16
Отправить сообщение для MC_Bandit с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ctacok  
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ?
Тут от связей зависит.
 
Ответить с цитированием

  #8  
Старый 10.05.2010, 02:11
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Лучше бэ это была превадная новость, можно было бы что-нить придумать ещё, а так ща за неделю/две прикроют дырочку =\
 
Ответить с цитированием

  #9  
Старый 10.05.2010, 02:42
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Кхм. есть самый большой и бесплатный вирус XP называеться
 
Ответить с цитированием

  #10  
Старый 10.05.2010, 03:35
Аватар для immortalist
immortalist
Познающий
Регистрация: 16.01.2010
Сообщений: 33
Провел на форуме:
645430

Репутация: 7
Отправить сообщение для immortalist с помощью ICQ
По умолчанию

фаервол+мозг+прямые руки = безопасность.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найден способ незаметного для антивирусов встраивания вредоносного кода в архив mujenek Мировые новости 10 20.04.2010 02:06
Найден способ кражи криптографических ключей с мобильных CSRULS Мировые новости 0 29.10.2009 00:50
Найден способ формального подтверждения 100% отсутствия ошибок в программе Suicide Мировые новости 9 15.08.2009 12:55
СИ , или способ обмана человека ! lexa Чужие Статьи 11 19.02.2007 20:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ