Вирусы нового поколения смогут обойти любой блокировщик

  • 3683
  • 09:03
  • 10.12.2017
  • Гомельская правда Белта
Поделиться
В рамках конференции Black Hat Europe 2017 эксперты по кибербезопасности описали новый метод компьютерных атак под названием Process Doppelgänging. Этот вредоносный алгоритм работает со всеми версиями Windows, но остается невидимым для служб безопасности.
В рамках конференции Black Hat Europe 2017 эксперты по кибербезопасности описали новый метод компьютерных атак под названием Process Doppelgänging. Этот вредоносный алгоритм работает со всеми версиями Windows, но остается невидимым для служб безопасности.
000019_2D93BFA91829BAF6432581D6004B39E5_462910.jpg
С помощью изменения транзакций NTFS можно модифицировать исполняемый файл. Далее алгоритм скроет загрузку данного файла в обход антивирусов, которые не обнаружат его потому, что он не появится на ПК.
Эксперты подвергли атаке компьютеры, защищенные Kaspersky, Bitdefender, ESET, Symantec, McAfee, Norton, Windows Defender, AVG, Sophos, Trend Micro, Avast и Panda. Ни одна из антивирусных программ не выявила алгоритм. В то же время вредоносный код удалось запустить под видом легитимного процесса. Перезапись «хорошего» файла происходит незаметно для большинства блокировщиков.
Специалисты подчеркнули, что Process Doppelgänging — это сложный алгоритм, которым так просто не воспользуются хакеры-любители. Однако сбрасывать данную угрозу со счетом также не следует.

Реклама

Для работы сайта используются технические, аналитические и маркетинговые cookie-файлы. Нажимая кнопку «Принять все», Вы даете согласие на обработку всех cookie-файлов Подробнее об обработке
Лента новостей