 |
|
Найден способ обмана любых антивирусов |

09.05.2010, 23:41
|
|
Участник форума
Регистрация: 11.07.2009
Сообщений: 175
С нами:
8860159
Репутация:
185
|
|
Найден способ обмана любых антивирусов
По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.
Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.
Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.
Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.
Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.
09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/
|
|
|

10.05.2010, 00:03
|
|
Новичок
Регистрация: 07.01.2009
Сообщений: 16
С нами:
9127753
Репутация:
5
|
|
Касперский&Оutpost pro вот на чём стоит мир.
Последний раз редактировалось Scuphist; 10.05.2010 в 11:31..
|
|
|

10.05.2010, 00:07
|
|
студент
Регистрация: 30.07.2007
Сообщений: 801
С нами:
9885926
Репутация:
1188
|
|
кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...
|
|
|

10.05.2010, 00:42
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами:
8866466
Репутация:
564
|
|
Сообщение от Scuphist
Касперский&Autpost pro вот на чём стоит мир.
Outpost Pro
все ровно в 2012 году все рухнет )
|
|
|

10.05.2010, 01:00
|
|
Постоянный
Регистрация: 27.09.2008
Сообщений: 469
С нами:
9273926
Репутация:
309
|
|
все ровно в 2012 году все рухнет )
ну да.... конец света не за горами..... 
|
|
|

10.05.2010, 01:01
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от shell_c0de
Outpost Pro
все ровно в 2012 году все рухнет )
У крутых хакеров Autpost...
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
|
|
|

10.05.2010, 01:43
|
|
Участник форума
Регистрация: 09.07.2009
Сообщений: 259
С нами:
8862868
Репутация:
16
|
|
Сообщение от Ctacok
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ? 
Тут от связей зависит.
|
|
|

10.05.2010, 02:11
|
|
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
С нами:
9667882
Репутация:
170
|
|
Лучше бэ это была превадная новость, можно было бы что-нить придумать ещё, а так ща за неделю/две прикроют дырочку =\
|
|
|

10.05.2010, 02:42
|
|
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами:
11035659
Репутация:
71
|
|
Кхм. есть самый большой и бесплатный вирус  XP называеться 
|
|
|

10.05.2010, 03:35
|
|
Познающий
Регистрация: 16.01.2010
Сообщений: 33
С нами:
8588261
Репутация:
7
|
|
фаервол+мозг+прямые руки = безопасность.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|