• Авторизация


найден способ обмана любых антивирусов 13-05-2010 18:19 к комментариям - к полной версии - понравилось!


По словам исследователей Якуба Бржечки (Jakub Brecka) и Давида Матоушека (David
> Matousek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода
> защиты, встроенной в большинство популярных настольных антивирусных продуктов.
> Уязвимы продукты <Лаборатории Касперского>, Dr.Web, Avast!, Sophos, ESET, McAffee,
> Symantec, Panda и т. д.
> Методика такова: на вход антивируса посылается безвредный код, проходящий все
> защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена
> на вредоносную составляющую. Понятно, замена должна произойти строго в нужный
> момент, однако на практике всё упрощается благодаря тому, что современные системы
> располагают многоядерным окружением, когда один поток не в состоянии отследить
> действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.
> Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов
> системных служб (System Service Descriptor Table, SSDT) для внесения изменений
> в участки ядра операционной системы. Поскольку все современные защитные средства
> оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если
> Windows запущена под учётной записью с ограниченными полномочиями.
> Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину,
> поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки.
> Кроме того, злоумышленник должен располагать возможностью выполнения двоичного
> файла на целевом компьютере.
> Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat
> Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности
> намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью
> удалив из системы мешающий антивирус.
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
Gisd 25-05-2010-10:04 удалить
Где-то я уже эту статью читал. Думаю, что это опять пугают. Да, возможно от этого кто-то и пострадает. Не без этого... но люди создающие антивирусы тоже не глупые. Если есть, то что может погубить антивирус, значит в ближайшем будущем появится то, что будет этому противостоять. Это вопрос времени. По моим наблюдениям быстрее всех, на появление новых вирусов, реагирует Касперский.Посмотрим, кто в этот раз отреагирует первым.
darkangel777 25-05-2010-14:09 удалить
ну по поводу касперского не могу с вами не согласиться, так как считаю, что касперский - это почти лучшее, что есть по этой теме. так вот меня тут недавно натолкнули на мысль, что вирусы пишут те, кто и антивирусы. исключительно во благо собственного кошелька. интересно, а вы что думаете по поводу этого?


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник найден способ обмана любых антивирусов | darkangel777 - Дневник darkangel777 | Лента друзей darkangel777 / Полная версия Добавить в друзья Страницы: раньше»