Автивирусы:

A-squared Free 4.5.0.24

News image

Описание: a-squared Free — полнофункциональный сканер вредоносного софта, бесплатный для персонального использования...

Оффлайн браузеры:

SXBandMaster, 0.94 build 10

News image

Универсальный комплекс для покорения Интернет: звонилка, менеджер закачек, оффлайн браузер (с поддержкой JavaScript), FTP (закачка на сайт...


Как обмануть абсолютно любой антивирус?
От новостей до истории - Интернет-безопасность новости

как обмануть абсолютно любой антивирус?

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Maple4 Site Creator, 6.4.1

Maple4 Site Creator — это инструмент для создания/ведения/публикации сайта. Работа с форматированием текста в режиме WYSIWYG. П...

News image

Norton Internet Security 2010 (версия 17.6.0.32) Eng

Описание: Компания Symantec - выпустила новую версию Norton Internet Security 2010, в которой реализована принципиально новая мо...

News image

FtpDrive, 3.5

Программа, открывающая возможность работы с FTP тем программам, которые этого не умеют. Полезно например для просмотра фильмов, ...

News image

Обновленная версия Avira Mobile Security в AppStore

Недавно компания Avira выпустила последнюю версию антивируса для мобильных Avira Mobile Security. Выпускается это приложение для в...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Логотипом Олимпиады в Сочи стал домен

Оргкомитет «Сочи 2014» официально представил новую эмблему первых в истории России зимних Игр 2014 года в Сочи.

News image

Ждем New gTLD, EOI не будет

Совет корпорации ICANN счел нецелесообразным внедрение процедуры EOI (Expressions of interest), предусматривающей возможность создания доменов верхн...

News image

Вторая кровь: хакер увел домен Юлии Тимошенко - kraina.org.ua

Прошел почти месяц и опять улетел очередной шедевр гигантских вложений всей страны и впустую потраченных миллионов налогоплательщиков.. Еще не ...

News image

DNSSEC: цифровая подпись для доменов

Ассоциация CENTR, объединяющая администраторов национальных доменов верхнего уровня, представила статистику внедрения технологии DNSSEC в Европе. На...

News image

TOP 10 самых дорогих доменов в мире

1.Business.com, более 340 млн долларов В июле 2007 года это доменное имя было продано за сумму, которая превышает бюджет некоторых государств. Но...

News image

Домен Poker.org продан за 1 миллион долларов

На аукционной площадке доменных имен Sedo продан самый дорогой домен в зоне .org. Рекорд установил домен Poker.org, ушедший к организации PokerCompa...

Joomla! Template design and develop by Joomvision