Вторник
07.01.2025
| RSS
Пользовательский поиск
people-group

Новые программы
JetPhoto Stuio 4.8
HyperSnap - DX6
WebShot v1.7.4
UltraISO Premium Edition 9.3.5.2716 (Rus/Ukr)
R-Drive Image 4.7 Build 4716
Xilisoft MP3 CD Burner 6.1.2.0719 Portable
Portable OpenOffice.org Pro 3.2.1 RU with JRE 6u21
Software Collection 08.2010 Rus
Foxit Reader 4.1.0 Build 0726 Portable
Real DRAW Pro 5.2.4

Новые статьи
Защита и восстановление системы в Windows 7
Восстановление данных из резервных и теневых копий в Windows 7
Использование среды восстановления Windows RE в Windows 7
Резервное копирование в Windows 7
Как выполнить переустановку (обновление) Windows 7
Windows 7 Beta 1: общий обзор
Обзор Windows 7. Часть 2
Обзор Windows 7. Часть 1
Параметры восстановления системы в Windows Vista
Восстановление при загрузке: вопросы и ответы

Информация о вас
Узнай свой IP адрес

Главная » 2010 » Май » 11 » Новая хакерская методика позволяет обойти защиту фактически любых антивирусов
13:08
Новая хакерская методика позволяет обойти защиту фактически любых антивирусов
Тревожные новости пришли для подавляющего большинства компьютерных пользователей, применяющих для защиты своих систем антивирусное программное обеспечение. Команде ресурса Matousek.com, удалось разработать методику, позволяющую обойти защиту практически любого антивируса.

Достаточно сказать, что в число уязвимых попали такие популярные антивирусные продукты, как разработки McAfee, Trend Micro, AVG и BitDefender. Сообщается, что предложенная методика использует в качестве "стартовой площадки” драйвера антивирусов, запрятанные глубоко в структуре операционной системы Windows.

На эти драйвера посылается образец программного кода, совершенно безвредного для ПК и, естественно, легко проходящего антивирусную защиту. Однако затем, до начала реализации этого кода, он подменяется вредоносным приложением, заражающим атакуемую систему. Сложность для хакеров заключается в том, что такая подмена должна осуществляться в нужный момент, не раньше и не позже.

Однако в компьютерах на базе многоядерных процессоров (то есть большинстве современных пользовательских ПК) реализация подобного алгоритма значительно упрощается, поскольку один исполняемый поток вычислений часто не контролирует работу других потоков и, следовательно, не может отследить действия хакера. Все, что требуется для атаки - таблица дескрипторов системных служб (System Service Descriptor Table), используемая антивирусной программой на Windows PC.

При этом уже выявлено 34 антивирусных программы, уязвимых перед указанной методикой. Отметим, что данная технология работоспособна, даже когда используется аккаунт Windows с ограниченными правами пользователя. Утешением может служить лишь тот факт, что эта методика требует большого объема программного кода, загружаемого на компьютер, поэтому такое вторжение едва ли будет быстрым и скрытным. Кроме того, хакер должен иметь возможность запускать исполнение двоичного кода на атакуемом ПК.

Источник: The Register
Просмотров: 275 | Добавил: AlexR | Теги: новая хакерская методика, обойти защиту фактически любых анти | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Меню

Профиль
Здравствуйте, Гость
Гость, мы рады вас видеть.

Друзья сайта

Оплаченная реклама

Статистика


Copyright SystemRestoreCorp © 2025