HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Найден способ обмана любых антивирусов
  #1  
Старый 09.05.2010, 23:41
h(f)ucker
Участник форума
Регистрация: 11.07.2009
Сообщений: 175
С нами: 8860159

Репутация: 185
По умолчанию Найден способ обмана любых антивирусов

По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса matousec.com , им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.


Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он не применим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

09 мая 2010 года, 20:25
Источник|http://soft.compulenta.ru/529906/
 
Ответить с цитированием

  #2  
Старый 10.05.2010, 00:03
Scuphist
Новичок
Регистрация: 07.01.2009
Сообщений: 16
С нами: 9127753

Репутация: 5
По умолчанию

Касперский&Оutpost pro вот на чём стоит мир.

Последний раз редактировалось Scuphist; 10.05.2010 в 11:31..
 
Ответить с цитированием

  #3  
Старый 10.05.2010, 00:07
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 801
С нами: 9885926

Репутация: 1188


По умолчанию

кого то за это сажают... а о ком то пишут в газетах и восхваляют как гениев.
странный этот мир...
 
Ответить с цитированием

  #4  
Старый 10.05.2010, 00:42
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

Цитата:
Сообщение от Scuphist  
Касперский&Autpost pro вот на чём стоит мир.
Outpost Pro
все ровно в 2012 году все рухнет )
 
Ответить с цитированием

  #5  
Старый 10.05.2010, 01:00
MAQUEEN
Постоянный
Регистрация: 27.09.2008
Сообщений: 469
С нами: 9273926

Репутация: 309
По умолчанию

Цитата:
все ровно в 2012 году все рухнет )
ну да.... конец света не за горами.....
 
Ответить с цитированием

  #6  
Старый 10.05.2010, 01:01
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от shell_c0de  
Outpost Pro
все ровно в 2012 году все рухнет )
У крутых хакеров Autpost...

Кхм, sn0w делал что-то подобное, но это же не было мировая новость ?
 
Ответить с цитированием

  #7  
Старый 10.05.2010, 01:43
MC_Bandit
Участник форума
Регистрация: 09.07.2009
Сообщений: 259
С нами: 8862868

Репутация: 16
По умолчанию

Цитата:
Сообщение от Ctacok  
Кхм, sn0w делал что-то подобное, но это же не было мировая новость ?
Тут от связей зависит.
 
Ответить с цитированием

  #8  
Старый 10.05.2010, 02:11
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
С нами: 9667882

Репутация: 170
По умолчанию

Лучше бэ это была превадная новость, можно было бы что-нить придумать ещё, а так ща за неделю/две прикроют дырочку =\
 
Ответить с цитированием

  #9  
Старый 10.05.2010, 02:42
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
С нами: 11035659

Репутация: 71


По умолчанию

Кхм. есть самый большой и бесплатный вирус XP называеться
 
Ответить с цитированием

  #10  
Старый 10.05.2010, 03:35
immortalist
Познающий
Регистрация: 16.01.2010
Сообщений: 33
С нами: 8588261

Репутация: 7
По умолчанию

фаервол+мозг+прямые руки = безопасность.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найден способ незаметного для антивирусов встраивания вредоносного кода в архив mujenek Мировые новости. Обсуждения. 10 20.04.2010 02:06
Найден способ кражи криптографических ключей с мобильных CSRULS Мировые новости. Обсуждения. 0 29.10.2009 00:50
Найден способ формального подтверждения 100% отсутствия ошибок в программе Suicide Мировые новости. Обсуждения. 9 15.08.2009 12:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.