Автивирусы:

Panda USB Vaccine 1.0.1.4

News image

Panda USB Vaccine – бесплатная программа для блокировки вредоносных программ, распространяющихся с USB-устройств. ...

Оффлайн браузеры:

SmElis Web Previewer, 1.3

News image

SmElis Web Previewer создает компактные обзоры и превью избранных веб-страниц. Быстро в автоматическом режиме скачивает контент нужных стр...



Как обмануть абсолютно любой антивирус?
От новостей до истории - Интернет-безопасность новости

как обмануть абсолютно любой антивирус?

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Mozilla Firefox 3.6.3 Final

Mozilla Firefox - очень быстро работающий браузер, причем быстрота работы заметна не только во время загрузки веб-страниц, но и ...

News image

Многофункциональный чат CommFort v4.10

Основные функции Текстовая связь CommFort сочетает в себе всё, что необходимо для текстовой связи между пользователями: ...

News image

SXBandMaster, 0.94 build 10

Универсальный комплекс для покорения Интернет: звонилка, менеджер закачек, оффлайн браузер (с поддержкой JavaScript), FTP (закач...

News image

RicSpb, 1.0.0.6

Вам приходилось когда-нибудь выбирать автомобиль? Никогда нельзя быть уверенным в том, что выбор оптимален. То же самое можно ск...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет прис...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Домен XXX: скорее все-таки да, но для взрослых

ICANN объявила, что она будет рассматривать план развития .XXX домена. Представитель организации заявил, что этот вопрос будет обсуждаться на заседа...

News image

Участились жалобы на российских киберсквотеров

Наметившаяся положительная тенденция на уменьшение случаев неправомерного захвата доменных имен (киберсквотинга), к сожалению, не коснулась россиян....

News image

Домен CN становится закрытой зоной даже для китайцев

Китайские власти объявили о возможности прекращения делегирования множества национальных доменов в зоне .cn. Соответствующие обязанности возложены н...

News image

Регтайм начал предварительную регистрацию доменов .TEL

Регтайм начал предварительный прием заявок на регистрацию доменов в новой зоне .TEL от владельцев торговых марок и товарных знаков. Собранные зая...

News image

Video.ru запретили распоряжаться своим доменом

Напомним, в феврале этого года компания «Система Масс-Медиа» подала иск в Арбитражный суд Москвы к Video.ru за нарушение авторских прав. Претензи...

News image

Закрыто 277 доменов зоны .com: Microsoft засудила спамерскую сеть

Компания Microsoft добилась решения суда о закрытии 277 доменов зоны .com, через которые действовал ботнет (сеть компьютеров с запущенными ботами) W...

Joomla! Template design and develop by Joomvision