Автивирусы:

F-Secure Internet Security 2010 (версия 10.12 Build 108

News image

Описание: F-Secure Internet Security 2010 - гарантирует полноценную и элементарную в применении защиту от всех интерне...

Оффлайн браузеры:

AltViewer, 1.19

News image

Программа для оффлайн просмотра содержимого новостных сайтов (nnm.ru, moole.ru, funkysouls.com, mediaportal


Новая хакерская методика позволяет обойти защиту фактически любых антивирусов
От новостей до истории - Интернет-безопасность новости

новая хакерская методика позволяет обойти защиту фактически любых антивирусов

Тревожные новости пришли для подавляющего большинства компьютерных пользователей, применяющих для защиты своих систем антивирусное программное обеспечение.

Команде ресурса Matousek удалось разработать методику, позволяющую обойти защиту практически любого антивируса.

Достаточно сказать, что в число уязвимых попали такие популярные антивирусные продукты, как разработки McAfee, Trend Micro, AVG и BitDefender. Сообщается, что предложенная методика использует в качестве “стартовой площадки” драйвера антивирусов, запрятанные глубоко в структуре операционной системы Windows.

На эти драйвера посылается образец программного кода, совершенно безвредного для ПК и, естественно, легко проходящего антивирусную защиту. Однако затем, до начала реализации этого кода, он подменяется вредоносным приложением, заражающим атакуемую систему. Сложность для хакеров заключается в том, что такая подмена должна осуществляться в нужный момент, не раньше и не позже.

Однако в компьютерах на базе многоядерных процессоров (то есть большинстве современных пользовательских ПК) реализация подобного алгоритма значительно упрощается, поскольку один исполняемый поток вычислений часто не контролирует работу других потоков и, следовательно, не может отследить действия хакера. Все, что требуется для атаки - таблица дескрипторов системных служб (System Service Descriptor Table), используемая антивирусной программой на Windows PC.

При этом уже выявлено 34 антивирусных программы, уязвимых перед указанной методикой. Отметим, что данная технология работоспособна, даже когда используется аккаунт Windows с ограниченными правами пользователя. Утешением может служить лишь тот факт, что эта методика требует большого объема программного кода, загружаемого на компьютер, поэтому такое вторжение едва ли будет быстрым и скрытным. Кроме того, хакер должен иметь возможность запускать исполнение двоичного кода на атакуемом ПК, пишет ferra.ru

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Программы для Журналиста 2010

Новый незаменимый сборник софта, который пригодится всем тем, кто размещает свои новости на разные сайты. В него входят программ...

News image

Mozilla Firefox 3.6.3 Final

Mozilla Firefox - очень быстро работающий браузер, причем быстрота работы заметна не только во время загрузки веб-страниц, но и ...

News image

Anonymity 4 Proxy, 2.8

Anonymity 4 Proxy (A4Proxy) — персональный анонимный прокси-сервер, с помощью которого вы сможете бесследно пребывать в сети Инт...

News image

Развитие интернет-магазинов

Многие из пользователей сети привыкли, что интернет сегодня позволяет осуществлять поиск нужной информации, совершать покупки. Отч...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Домен INFO снимает ограничения на регистрацию одно - и двухсимвол

В ближайшее время будут сняты ограничения на регистрацию одно - и двухсимвольных доменных имен в зоне INFO. Компания Afilias, выполняющая функции...

News image

Домен Бельгии .BE рекордно растет

В конце декабря 2009 года домен ВЕ подошел к отметке 978 тыс. зарегистрированных имен, что на 119 тыс. больше, чем в аналогичный период 2008 года. Т...

News image

Закрыто 277 доменов зоны .com: Microsoft засудила спамерскую сеть

Компания Microsoft добилась решения суда о закрытии 277 доменов зоны .com, через которые действовал ботнет (сеть компьютеров с запущенными ботами) W...

News image

Зарегистрировано 7 млн доменов .uk

Регистратор доменных имен Nominet, отвечающий за регистрацию доменов с окончанием на .uk, сообщил о том, что число зарегистрированных доменных имен ...

News image

IPhone поможет зарегистрировать домен

Мобильная версия полностью повторяет имеющийся интерфейс и инструменты сайта EuroDNS. Посетители могут регистрировать домены и входить в свою учетну...

News image

Новые домены для спорта: SKI, SURF, BIKE, BOARD и SKATE

По мнению инициаторов, эта пятерка «экстремальных» gTLD «откроет новые возможности, предоставит больше выбора, обеспечит безопасность в Сети» для те...

Joomla! Template design and develop by Joomvision