Connect with us

Hi, what are you looking for?

localpodcast.ru

Наука и технологии

Программисты поведали о новом методе взлома Windows

Программисты поведали о новом методе взлома Windows

Эксперты, представляющие компанию enSilo, показали публике новый метод взлома всех версий ОС Windows. Данная вредоносная схема работает на всех версиях Windows, обходя большинство актуальных на сегодняшний день продуктов безопасности.

Профессионалы рассказали, что для использования Process Doppelganging атакующим нужно знать большое количество недокументированных деталей о работе и создании процессов, иными словами врядли преступникам удастся просто взять данную технику на вооружение.

Новому методу дали название Process Doppelganging, он «заражает» компьютер вирусной программой при помощи устройств файловой системы NTFS. В enSilo модифицировали атаку, чтобы ее было труднее выявить.

Результатом данной процедуры является создание процесса модифицированного исполняемого файла, при этом антивирусные программы даже не догадываются о том, что происходит что-то зловредное.

По утверждению разработчиков, новый вирус способен пересилить защиту любой антивирусной программы. К этому большинству относятся разработки всех крупнейших и известнейших мировых разработчиков: ESET, Symantec, McAfee, Norton, Windows Defender, AVG, Sophos, Trend Micro, Avast, Panda и «Лаборатории Касперского». В процессе опыта при помощи Process Doppelganging профессионалы enSilo запустили пользующуюся популярностью утилиту для восстановления и кражи паролей Mimikatz. В то же время пагубный код удалось запустить в виде легитимного процесса. Для этого используются NTFS транзакции.

Хорошей новостью является тот факт, что реализация Process Doppelgänging имеет огромное количество технических сложностей, поэтому ее смогут выполнить только подкованные злоумышленники.

Программисты поведали о новом методе взлома Windows

Теги: Интернет

You May Also Like

Наука и технологии

Тролли, ненавистники, флеймеры и другие уродливые персонажи, к сожалению, являются реальностью большей части Интернета. Их уродство разрушает социальные сети и такие сайты, как Reddit и...

Наука и технологии

Исследовательская группа из Университета Ватерлоо разработала устройство на базе дронов, которое может использовать сети Wi-Fi, чтобы видеть сквозь стены. Устройство по прозвищу Wi-Peep может...

Наука и технологии

Гигант видеоигр Activision Blizzard намерен выплатить около 50 миллионов долларов для урегулирования иска калифорнийского регулятора, сообщило в пятницу сообщение американских новостей. В 2021 году...

Шоу-бизнес

Отец артистки Инны Маликовой рассказал о том, что его наследница будет получать пенсию, несмотря на ранний возраст — 44 года. Юрий Маликов подчеркнул, что...

Copyright © 2025 Обратная связь info@gototop.ee