Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Найден способ обмана любых антивирусов |

09.05.2010, 23:41
|
|
Участник форума
Регистрация: 11.07.2009
Сообщений: 175
Провел на форуме: 2835808
Репутация:
185
|
|
Найден способ обмана любых антивирусов
По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.
Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.
Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.
Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.
Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.
09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/
|
|
|

10.05.2010, 00:03
|
|
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме: 60454
Репутация:
5
|
|
Касперский&Оutpost pro вот на чём стоит мир.
Последний раз редактировалось Scuphist; 10.05.2010 в 11:31..
|
|
|

10.05.2010, 00:07
|
|
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме: 4275992
Репутация:
1188
|
|
кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...
|
|
|

10.05.2010, 00:42
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
Сообщение от Scuphist
Касперский&Autpost pro вот на чём стоит мир.
Outpost Pro
все ровно в 2012 году все рухнет )
|
|
|

10.05.2010, 01:00
|
|
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме: 784549
Репутация:
309
|
|
все ровно в 2012 году все рухнет )
ну да.... конец света не за горами..... 
|
|
|

10.05.2010, 01:01
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от shell_c0de
Outpost Pro
все ровно в 2012 году все рухнет )
У крутых хакеров Autpost...
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
|
|
|

10.05.2010, 01:43
|
|
Участник форума
Регистрация: 09.07.2009
Сообщений: 259
Провел на форуме: 1287146
Репутация:
16
|
|
Сообщение от Ctacok
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
Тут от связей зависит.
|
|
|

10.05.2010, 02:11
|
|
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме: 3054717
Репутация:
170
|
|
Лучше бэ это была превадная новость, можно было бы что-нить придумать ещё, а так ща за неделю/две прикроют дырочку =\
|
|
|

10.05.2010, 02:42
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме: 1262031
Репутация:
71
|
|
Кхм. есть самый большой и бесплатный вирус  XP называеться 
|
|
|

10.05.2010, 03:35
|
|
Познающий
Регистрация: 16.01.2010
Сообщений: 33
Провел на форуме: 645430
Репутация:
7
|
|
фаервол+мозг+прямые руки = безопасность.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|