Воскресенье, 19.05.2024, 10:58 На www.hinam.ucoz.ru Вы сможете найти все для создания и раскрутки сайта.
Главная Регистрация Вход
Google
Приветствую Вас, Гость · RSS

Меню сайта
Категории раздела
полезные новости [38] для раскрутки и оптимизации [27]
новые поступления [16]
как аукнится,так...

поддержите нас, пожалуйста
самое популярное
CyberBoard 1.1 для раскрутки сайтов
Коды ошибок и их расшифровка при работе с Windows
Значение тега DOCTYPE
JavaScript за 24 часа для чайников
Наш опрос
Была ли найдена интересующая вас информация

Всего ответов: 245
 
Главная » 2010 » Май » 10 » создан способ обхода любого антивируса
создан способ обхода любого антивируса
17:52
  По результатам исследований польских специалистов веб-ресурса Matousek.com, Якуба Бржечки и Давида Матоушека им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов.

Уязвимы продукты "Лаборатории Касперского", Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д. Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вирусную составляющую.

Понятно, замена должна произойти строго в нужный момент, однако на практике все упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учетной записью с ограниченными полномочиями. Вместе с тем руткит требует загрузки большого объема кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки.

Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере. Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений, пишет compulenta. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.
Fujifilm FinePix XP20 цена
кардшаринг 36, кардшаринг мобильный

Просмотров: 2589 | Добавил: hinam | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Хостинг от uCoz www.hinam.ucoz.ru - все для создания и раскрутки сайта.

Если Вы не смогли найти нужную информацию - воспользуйтесь общим поиском на нашем сайте или глобальным поиском в Google
Google
 
Календарь
«  Май 2010  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Форма входа
Друзья сайта
.
новые регистрации
  • Надя
  • subge
  • kirakoglo
  • marinakarelina90
  • от авторитета
    Free Monitor for Google
    Banner Maker Pro v6.0.7
    Advanced Mass Sender v4.3...
    TheBat! v3.99.3 Professio...
    полезно посмотреть
    Loading ...
    Наша кнопка
    Разместите, пожалуйста у себя на сайте нашу кнопочку. После этого сообщите нам на @mail и мы добавим ваш сайт в наш каталог ссылок. Спасибо

    полезное на сайте
    >< > <

    Rambler's Top100 Service
    Рейтинг@Mail.ru HotLog Яндекс цитирования бесплатный софт раскрутка сайта скачать бесплатно
    [^]