ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Найден способ обмана любых антивирусов |

09.05.2010, 23:41
|
|
Участник форума
Регистрация: 11.07.2009
Сообщений: 175
Провел на форуме: 2835808
Репутация:
185
|
|
Найден способ обмана любых антивирусов
По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.
Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.
Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.
Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.
Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.
09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/
|
|
|

10.05.2010, 00:03
|
|
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме: 60454
Репутация:
5
|
|
Касперский&Оutpost pro вот на чём стоит мир.
Последний раз редактировалось Scuphist; 10.05.2010 в 11:31..
|
|
|

10.05.2010, 00:42
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме: 1585404
Репутация:
564
|
|
Сообщение от Scuphist
Касперский&Autpost pro вот на чём стоит мир.
Outpost Pro
все ровно в 2012 году все рухнет )
|
|
|

10.05.2010, 01:01
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от shell_c0de
Outpost Pro
все ровно в 2012 году все рухнет )
У крутых хакеров Autpost...
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
|
|
|

10.05.2010, 01:43
|
|
Участник форума
Регистрация: 09.07.2009
Сообщений: 259
Провел на форуме: 1287146
Репутация:
16
|
|
Сообщение от Ctacok
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
Тут от связей зависит.
|
|
|

11.05.2010, 05:17
|
|
Познающий
Регистрация: 11.03.2010
Сообщений: 52
Провел на форуме: 103067
Репутация:
6
|
|
Сообщение от shell_c0de
Outpost Pro
все ровно в 2012 году все рухнет )
Почему?
|
|
|

11.05.2010, 08:35
|
|
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме: 6183433
Репутация:
1521
|
|
Сообщение от Империал
Почему?
как бэ кэп намекает
п.с.
О каком мозге вы говорите)
половина тут отписавшихся даж незнает что такое файрволл, так что ждём конца света,в надежде что выживут умнейшие
|
|
|

10.05.2010, 16:19
|
|
Участник форума
Регистрация: 03.08.2008
Сообщений: 280
Провел на форуме: 3720179
Репутация:
304
|
|
Сообщение от Scuphist
Касперский&Оutpost pro вот на чём стоит мир.
не то слово, в таком красивом сочитании у меня первый раз за 2года полетела винда.
|
|
|

10.05.2010, 00:07
|
|
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме: 4275992
Репутация:
1188
|
|
кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...
|
|
|

10.05.2010, 01:00
|
|
Постоянный
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме: 784549
Репутация:
309
|
|
все ровно в 2012 году все рухнет )
ну да.... конец света не за горами..... 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|