antonborisov [userpic]

Война между вирусописателями и вирусоборцами

May 10th, 2010 (12:38 am)

“Эта музыка будет вечной”, — © как я понимаю.


По словам исследователей Якуба Бречки (Jakub Břečka) и Давида Матушека (David Matoušek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д.


Вирусы, трояны, черви, шпионский код, руткиты — все они очень любят Windows.


Методика такова: на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, но на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус.


Отсюда.


Ссылка найдена у Imageduniashka.




Запись оттранслирована из моего журнала

Комментировать можно здесь или по ссылке
http://www.a-borisov.com/2010/05/10/voyna-mezhdu-virusopisatelyami-i-virusobortsami/