Автивирусы:

AVG Anti-Virus Professional / AVG Internet Security 9.0

News image

Преимущества продуктов AVG: • Необходимый уровень защиты • Наши специалисты всегда заняты поиском новых угроз, таким...

Оффлайн браузеры:

ActiveURLs Check&Get, 2.2.1

News image

Профессиональный Интернет-Организатор, система мониторинга веб-сайтов и оффлайновый браузер. Проверяет веб-страницы на изменения и информи...



Как обмануть абсолютно любой антивирус?
От новостей до истории - Интернет-безопасность новости

как обмануть абсолютно любой антивирус?

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Contacts Verifier, 2.5

Плагин для Microsoft Outlook, предназначенный для слежения за актуальностью адресов электронной почты в контактах. В считанные м...

News image

Adobe Dreamweaver CS3 (2007)

В Adobe Dreamweaver CS3 присутствует не только полная поддержка формата CSS, но и функция проверки его совместимости с различным...

News image

WebSite Watcher 10.0 final (2010) PC

WebSite Watcher - мощная программа для мониторинга сайтов на предмет их обновления. При обнаружении изменений обновленные страни...

News image

Unique ReWriter, 1.0

Программа Unique ReWriter представляет собой решение для создания копий текста (размножения статей). Это синонимайзер, который в...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет прис...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Крупнейший регистратор доменов GoDaddy.com прекратил регистрацию

Go Daddy, крупнейший в мире регистратор доменных имен, присоединился к Google в борьбе с интернет-цензурой, прекратив бизнес-отношения с китайскими ...

News image

IPhone поможет зарегистрировать домен

Мобильная версия полностью повторяет имеющийся интерфейс и инструменты сайта EuroDNS. Посетители могут регистрировать домены и входить в свою учетну...

News image

Выборы президента 2010 в интернете или домен в помощь?

Не секрет, что наши политики до сих пор считают интернет, как нечто далекое и абсолютно бесполезное для избирательных кампаний..А зря! Интернет уже ...

News image

АвтоВАЗ отсудил домен, зарегистрированный раньше товарного знак

Компания АвтоВАЗ все-таки получила домен avtovaz.ru, хотя он был зарегистрирован бывшим владельцем раньше, чем АвтоВАЗ зарегистрировал соответст...

News image

Домен Украины .UA перелетел отметку 500 000

В 2010 году домен .UA преодолел полумиллионный рубеж. Юбилейный 500 000-й домен a-parfumes.kiev

News image

Украине отказали в кириллическом домене .укр, Болгарии в .бг

Украина и Болгария решили вслед за своим славянским братом - Россией - получить свои кириллические домены и подали заявки на регистрацию доменов .ук...

Joomla! Template design and develop by Joomvision