На главную | Регистрация | Выход | Вход | Приветствую Вас Гость | RSS | В избранное
Поиск
Поиск по сайту
Навигация
  • GTA San Andreas
    GTA 4
    Block title
    MafiaII
    меню
    Меню
    Обмен баннерами Наши эксклюзивы
    Мини чат
    <()> alt= width="180" height="300">
    Опрос
    Что по вашему мнению не хватает сайту?
    javascript:; javascript:;
    Всего ответов: 114
    Прочие ссылки
    Главная » 2010 » Май » 12 » Найден способ уничтожения любого антивируса для Windows
    10.21.37
    Найден способ уничтожения любого антивируса для Windows
    Исследователи из проекта Matousec.com компании Different Internet Experience сообщили, что им удалось разработать принципиально новый способ для обхода антивирусной защиты. С помощью разработанных приемов создатели вредоносного кода могут предъявить антивирусу на проверку не вызывающий подозрений код, а затем моментально заменить этот код в памяти на гораздо более опасную программу, способную выполнить даже такие действия, как полное уничтожение антивируса без прав администратора.

    Новое открытие основано на том, что подавляющее большинство современных антивирусов используют для анализа файлов и исполняемого кода специальные драйверные перехватчики, скрытые в самых глубинах операционной системы. В прежние времена, когда все операции обрабатывались единым потоком, атакующим пришлось бы немало потрудиться, чтобы своевременно вставить вредоносный код на место только что проверенного фрагмента, но сейчас многоядерные процессоры привели к тому, что один поток обработки (тред) часто не может отследить работу других тредов. В результате практически все современные антивирусные пакеты для Windows можно обмануть и пропустить через них вредоносный код, который в иных условиях будет полностью блокирован. Механизм, помогающий обходить системные механизмы безопасности, которые используют антивирусные продукты, получил название KHOBE (Kernel HOok Bypassing Engine – механизм обхода перехватчиков ядра), а сам метод назван «argument-switch»(подмена аргумента).

    Все что нужно для обмана антивирусных программ по новому методу, это чтобы антивирус использовал для изменения ядра операционной системы перехватчики (hook) из таблицы дескрипторов системных служб SSDT (System Service Descriptor Table). По результатам проведенного теста уязвимости оказались подвержены 100% из 34 проверенных продуктов. Кроме того, для выполнения вредоносных действий достаточно, чтобы пользователь вошел под учетной записью, не имеющей полномочий администратора.

    Конечно, у нового метода есть серьезные ограничения. Для атаки необходимо поместить на машину большой объем кода, так что новый метод не подойдет для атак с помощью консольных сценариев или атак, где главным фактором успеха является быстрота и незаметность. Фактически, атака по новому методу возможна только тогда, когда атакующий имеет реальную возможность для запуска двоичных исполняемых файлов на атакуемой машине.

    Новую технику атаки можно сочетать с использованием уязвимостей в других программах, например, в уязвимых версиях Adobe Reader или Oracle JVM (Java Virtual Machine) – с помощью такой комплексной атаки можно внести на машину вредоносный код, не вызывая подозрений у антивирусной программы. Если разработчику вредоносного кода удастся своевременно подменить содержание проверяемого файла, код вируса может полностью уничтожить установленный и корректно работающий антивирус, обойдя системные перехваты событий в собственном треде и не используя полномочия администратора.
    Просмотров: 596 | Добавил: Rengen | Рейтинг: 0.0/0
    Всего комментариев: 1
     
    1 LOver   (14.05.2010 14.46.10) [Материал]
    офигеть чё с нами будеееет
    долбаные хакеры чтоб вас

    Профиль

    Привет, Гость!
    Ты здесь: -й день

    Полное имя: Гость
    Четверг
    25.04.2024
    18.13.36


    Логин:
    Пароль:
    Последнее
    [23.12.2010][Персонажи и пешеходы]
    e (0)
    [07.10.2010][Cleo моды]
    Схватка с вертолетом (CLEO) (0)
    [07.10.2010][Cleo моды]
    Второй игрок (бот) (CLEO) (0)
    [07.10.2010][Cleo моды]
    Оборона (CLEO) (0)
    [01.10.2010][Программы]
    SDS Extractor Программа для разархивирования файлов из игры Мафия 2 (0)
    Партнеры
    Баннер обмен
    Статистика

    Всего онлайн: 1
    Гостей: 1
    Пользователей: 0
    Были сегодня на сайте
    Jбновлённые темы

    » Тема:Монтаж газопроводовariprobbroops

    » Тема:Проектировщикам газопроводовariprobbroops

    » Тема:Моды своего производства (GTASA)Rengen

    » Тема:Претензии по авторству модов\Claims with copyrightsRengen

    » Тема:Красивые скрины из Mafia IIRengen

    » Тема:Чем вы занимаетесь в GTA IV когда прошли всю игру?Rengen

    » Тема:ТворчествоkiLLer666

    » Тема:Какой город gta вам больше всего нравится?Rengen

    » Тема:Секреты GTASARengen

    » Тема:GTA IV: Авто и его прототипы.Rengen
  • ()
    []
  • Наша кнопка
    Мы будем признательны если вы разместите нашу кнопку у себя на сайте:
    Если Вы хотите обменяться с сайтом баннером, то обменятся вы сможите здесь.
    Наша кнопка:


    Получить код:

    Cчетчики
    Rambler's Top100 Рейтинг@Mail.ru