dr_bogdanov
dr_bogdanov
........ .............. .. ....................
dr_bogdanov [userpic]
Файлы VHD и VHDX помогают обманывать антивирусы, а также защиту Gmail и Chrome

На прошлой неделе ИБ-специалист CERT/CC Уилл Дорманн (Will Dormann) опубликовал исследование, посвященное тому, как Windows работает с образами дисков VHD и VHDX. Дорманн объяснял, что для ОС такие образы, в сущности, являются черным ящиком, и сканирование файлов внутри них не осуществляется до тех пор, пока образ не будет смонтирован, а файлы не запустятся.

Хуже того, антивирусы тоже игнорируют содержимое таких образов, которые открываются простым двойным кликом, подобно ZIP-архивам. На видео ниже можно увидеть демонстрацию, во время которой угроза в архиве обнаруживается защитой, а вот виртуальный жесткий диск не вызывает никаких подозрений.

https://xakep.ru/2019/09/12/vhd-danger/

Comments

Здравствуйте!
Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: Компьютеры.
Если вы считаете, что система ошиблась — напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее.
Фрэнк,
команда ЖЖ.