Автивирусы:

Dr.Web 4.44.5.22090

News image

Программа состоит из трех частей: ядро, вирусная база и оболочка. Ядро - это программный код, реализующий механизмы ...

Оффлайн браузеры:

Hi Tech Informer, 1.0 beta

News image

Эта программа может легко заменить Вам привычные рассылки и электронные журналы. Программа Hi Tech infromer - это гибрид почтовой програм...


Как обмануть абсолютно любой антивирус?
От новостей до истории - Интернет-безопасность новости

как обмануть абсолютно любой антивирус?

Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.

Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями.

Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере.

Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Locate Laptop 1.0: Противоугонная система для вашего но

Locate Laptop ™ - система, которая определяет настоящее местонахождение украденного компьютера и через сеть Интернет стучит вам....

News image

BitDefender Antivirus 2009 Build 12.0.11.5 (x32 & x64)

BitDefender Antivirus 2009 обеспечивает передовую защиту против вирусов, шпионов, хакерских атак и кражи данных, не замедляя ра...

News image

Как выбрать максимально удачный вариант недвижимости дл

Огромное количество типов жилья на рынке недвижимости предоставляет реальную возможность всем желающим приобрести себе идеальный д...

News image

Особенности и функциональные возможности Winrar архиват

WinRAR – это лучший бесплатный архиватор WinRAR – это необычайно функциональная и универсальная утилита, которая пользуется огр...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

DNSSEC: цифровая подпись для доменов

Ассоциация CENTR, объединяющая администраторов национальных доменов верхнего уровня, представила статистику внедрения технологии DNSSEC в Европе. На...

News image

В борьбу за домен .eco вступили Альберт Гор и Михаил Горбачев

Основными претендентами на домен .eco стали организации Dot Eco, которую поддерживает экс-вице-президент США Альберт Гор, и Big Room, которую связыв...

News image

Логотипом Олимпиады в Сочи стал домен

Оргкомитет «Сочи 2014» официально представил новую эмблему первых в истории России зимних Игр 2014 года в Сочи.

News image

TOP 10 самых дорогих доменов в мире

1.Business.com, более 340 млн долларов В июле 2007 года это доменное имя было продано за сумму, которая превышает бюджет некоторых государств. Но...

News image

Домен 2014.Ru продан за 83000$

2014.Ru принадлежал киберсквоттеру Яну Невструеву, который зарегистрировал его в 2004 году, когда об Олимпиаде-2014 можно было только мечтать. В рол...

News image

IPhone поможет зарегистрировать домен

Мобильная версия полностью повторяет имеющийся интерфейс и инструменты сайта EuroDNS. Посетители могут регистрировать домены и входить в свою учетну...

Joomla! Template design and develop by Joomvision