ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследователь выпускает утилиту для сокрытия вредоносных программ в .Net
  #1  
Старый 21.04.2009, 05:42
Аватар для --StraNger--
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию Исследователь выпускает утилиту для сокрытия вредоносных программ в .Net

Эрез Метула из 2BSecure выпустил утилиту, которая упрощает процесс размещения труднообнаруживаемого вредоносного программного обеспечения в среде Microsoft .Net на компьютерах под управлением Windows.

По словам разработчика, программа .Net-Sploit 1.0 позволяет хакеру изменять .Net Framework на целевой машине, вставляя руткиты в то место, которое остается нетронутым программами для обеспечения безопасности, и куда не многие эксперты догадаются заглянуть. Утилита позволяет заменять "родные" части кода поддельными и таким образом компрометировать безопасность многих приложений, которые к нему обращаются. Например, можно перехватить и отправить на удаленный сервер имя пользователя и пароль.

Помимо этого .Net-Sploit поможет автоматизировать некоторые задачи, решить которые необходимо для компрометации Framework, ускорив разработку метода проведения атаки. Так, программа позволяет вытащить необходимый DLL из системы и заменить его вредоносным.

Метула подчеркивает, что для работы с его утилитой атакующий уже должен иметь контроль над машиной. Преимущество работы с .Net Framework заключается в том, что свою власть над системой можно закрепить на долгое время.

Уведомление об уязвимости специалисты Microsoft Security Response Center получили еще в сентябре 2008 года. Однако позиция компании заключается в том, что нельзя считать уязвимостью .Net то, для использования чего требуется получить контроль над компьютером. Поэтому в обозримом будущем эта проблема, по-видимому, устранена не будет. Документацию по методике работы программы и саму программу можно найти тут
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Раскрутка сайта heks Статьи 15 15.02.2009 19:51
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ