Kaspersky Mobile Security_v7.0.32_ SymbianOS 9.x![]() Kaspersky® Mobile Security 7.0 - это удобное и надежное решение, которое обеспечит защиту Вашего мультимедийного ком... |
AltViewer, 1.19![]() Программа для оффлайн просмотра содержимого новостных сайтов (nnm.ru, moole.ru, funkysouls.com, mediaportal |
Как обмануть абсолютно любой антивирус? |
От новостей до истории - Интернет-безопасность новости |
Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус. Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями. Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере. Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус. |
![]() H&M StudioLine Web 3.60.33.0 MultilingualH&M StudioLine Web - функциональный HTML-редактор, который призван помочь пользователю в создании презентабельного веб-сайта... |
![]() DownloadStudio (версия 5.1.5.0)Всепригодная програмка для скачивания отдельных файлов и целых страниц из веба. Может работать фактически по хоть каким протокол... |
![]() Kerio MailServer 2010 (версия 6.7.3) RusНазвание: Kerio MailServer Версия: 6.7.3 Совместимость: Windows 2000 / XP / 2003 / Vista / 7 Локализация: RUS Описание: Уп... |
Профессиональный Блокатор Калорий это самый верный спосСреди актуальных проблем современных женщин присутствует лишний вес. Существует достаточно много разнообразных способов борьбы с о... |
![]() История развития Интернета в КазахстанеВ Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ... |
![]() Netscape NavigatorКогда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво... |
![]() Atani 4.3.4 RUAtani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова... |
![]() Webmoney Keeper Classic 3.5.0.0Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена... |
![]() Twilight CMS 4.19Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ... |
![]() WinProxy, 1.5.3WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо... |
![]() HSLAB Modem Monitor RE, 3.1Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог... |
![]() WinAgents TFTP Server RE, 4.1WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ... |