Автивирусы:

Norton Internet Security 2010 (версия 17.6.0.32) Eng

News image

Описание: Компания Symantec - выпустила новую версию Norton Internet Security 2010, в которой реализована принципиальн...

Оффлайн браузеры:

Offlineshop, 1.1

News image

Offlineshop — автономный Интернет-магазин на CD визитке, бизнес карте. Текущий проект был реализован с использованием современных мультиме...



Как обмануть абсолютно любой антивирус?
От новостей до истории - Интернет-безопасность новости

как обмануть абсолютно любой антивирус?

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Golden FTP Server Pro, 2.52

Golden FTP Server Pro - персональный FTP сервер для Windows. Очень прост в использовании. FTP сервер запускается автоматически п...

News image

Песок и его виды

Песок является одним из самых распространенных материалов на поверхности нашей планеты. А совокупная строительная отрасль являет...

News image

Offlineshop, 1.1

Offlineshop — автономный Интернет-магазин на CD визитке, бизнес карте. Текущий проект был реализован с использованием современны...

News image

Blogspreading, 1.0

BlogSpreading это небольшая бесплатная программа, которая автоматически добавляет в подпись ваших писем ссылку на последнюю запи...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Домен CANON - You can? Да, Canon может!

Первому корпоративному домену быть! Так решила компания Canon, воспользовавшись правилом ICANN по созданию New gTLD, которое дает возможность стать ...

News image

Домен .me приносит Черногории хорошие доходы

Доменные имена часто становятся пространством для творческого поиска. Это не относится к устоявшимся на рынке компаниям и организациям, которые пере...

News image

Домен Грузии .GE пока не популярен

По словам Ии Перадзе, представителя Caucasus Online, сейчас в Грузии фактически отсутствует законный рынок вторичной продажи доменов. Более того, пр...

News image

Выборы президента 2010 в интернете или домен в помощь?

Не секрет, что наши политики до сих пор считают интернет, как нечто далекое и абсолютно бесполезное для избирательных кампаний..А зря! Интернет уже ...

News image

У Релкома упали домены

Клиенты одного из старейших российских провайдеров - Релком - лишились доступа к доменным именам, обслуживающимся в этой компании. В результат...

News image

Домен RU: уже 2 700 000 доменных имен

В воскресенье, 14 марта 2010 года, национальный домен России RU перешел символический рубеж в 2,7 млн зарегистрированных имен. Очередной сотней тыся...

Joomla! Template design and develop by Joomvision