Rootkit przy którym polegnie każdy antywirus

Skomentuj najnowsze newsy na www.hotfix.pl Chcesz zamieścić swojego newsa? Dodaj newsa (dostępne po zalogowaniu na stronie)
Regulamin forum
Posty w tym dziale wymagają zatwierdzenia. Komentarze prosimy zamieszczać na stronie głównej portalu. Osoby zainteresowane dodaniem swojego newsa mogą to zrobić poprzez odpowiedni formularz znajdujący się pod tym adresem (formularz dostępny po zalogowaniu na stronie).
Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Rootkit przy którym polegnie każdy antywirus

Post10 maja 2010, 20:43

Jakub Břečka oraz David Matoušek z zespołu Matousek.com znaleźli sposób na ominięcie zabezpieczeń wbudowanych w najpopularniejsze programy antywirusowe. Są nimi produkty Kaspersky Lab, Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda, itd.

Metoda jest następująca: wysyłamy szkodliwy kod, który przekracza wszelkie bariery ochronne, ale zanim zacznie działać, zastępuje określone elementy. Oczywistym jest, że wymiana powinna nastąpić tylko w określonym czasie. Zadania ułatwia fakt, że w nowoczesnym systemie wielordzeniowym, gdzie działa środowisko ochronne, jeden wątek nie jest w stanie śledzić co robi drugi, równoległy wątek. W wyniku tego może polec dosłownie każdy antywirus.

Rootkit używa tabeli obsługi usług...

Jeżeli interesuje Ciebie ten news, możesz go przeczytać w całości i skomentować go na stronie=> Rootkit przy którym polegnie każdy antywirus

Obrazek
Hotfix
Pozdrawiam, cosik_ktosik :)


  • Reklama

Wróć do „Newsy”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości