Logowanie
 Rootkit przy którym polegnie każdy antywirus
Rootkit przy którym polegnie każdy antywirus
Jakub Břečka oraz David Matoušek z zespołu Matousek.com znaleźli sposób na ominięcie zabezpieczeń wbudowanych w najpopularniejsze programy antywirusowe. Są nimi produkty Kaspersky Lab, Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda, itd.

Metoda jest następująca: wysyłamy szkodliwy kod, który przekracza wszelkie bariery ochronne, ale zanim zacznie działać, zastępuje określone elementy. Oczywistym jest, że wymiana powinna nastąpić tylko w określonym czasie. Zadania ułatwia fakt, że w nowoczesnym systemie wielordzeniowym, gdzie działa środowisko ochronne, jeden wątek nie jest w stanie śledzić co robi drugi, równoległy wątek. W wyniku tego może polec dosłownie każdy antywirus.

Rootkit używa tabeli obsługi usług systemowych (System Service Descriptor Table, SSDT) do wprowadzania zmian w zakresie jądra systemu operacyjnego. Ponieważ wszystkie urządzenia ochronne działają na poziomie jądra, to atak działa w 100%, nawet jeśli system działa na koncie użytkownika z ograniczeniami.

Jednak sam rootkit wymaga pobierania dość dużej ilości danych na komputer docelowy, więc nie działa on w ukryciu i nie należy do szybkich. Ponadto osoba atakująca musi mieć dostęp do możliwości wykonywania kodu binarnego na atakowanym systemie.

Ponadto, stosując go z tradycyjnym atakiem na luki przykładowo w Acrobat Reader, całkowicie atakujący jest w stanie ukryć swoje prawdziwe intencje.

Źródło: compulenta
Poleć znajomym:
Poprzedni

W Windows i MS Office znaleziono krytyczne dziury
Następny

Inno3D GeForce GTX 470 Hawk z ciekawym chłodzeniem
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook