Программисты рассказали о новом способе взлома Windows

10/12/2017 - 09:11 (по МСК)

Специалисты компании enSilo Тал Либерман и Евгений Коган рассказали о новой технике атак на все версии операционной системы Windows, она называется Process Doppelganging (PD) и остается незамеченной для антивирусов. Об этом они рассказали на конференции Black Hat Europe 2017 в Лондоне, пишет Bleeping Computer.

Метод PD использует механизмы NTFS — стандартной файловой системы для Windows. Вредоносный код PD не сохраняется на диске устройства, поэтому основные антивирусные программы не видят его. Код постоянно находится в оперативной памяти. С помощью PD также можно подменять окна браузера и красть пароли с зараженного устройства. Запущенный код заменяется на вредоносный.

Программисты протестировали вредоносную программу на компьютерах с антивирусами Kaspersky, Bitdefender, ESET, Symantec, McAfee, Windows Defender, AVG, Avast, Qihoo 360 и Panda, а также программой Volatility — никто из них не обнаружил PD.

Атаку с помощью этой программы нельзя устранить, поскольку «она использует фундаментальные функции и основной дизайн механизма загрузки процессов в Windows» и не распознается как нарушение процессов работы.

Ранее в «Лаборатории Касперского» заявили, что в 2018 году целями хакеров станут технологические предприятия и разработчики легального программного обеспечения. В компании отметили, что вирусы WannaCry, ExPetr и Bad Rabbit показали, что технологические сети уязвимее, чем корпоративные. Атаки также могут быть на домашние роутеры и модемы, поэтому специалисты советуют сменить заводские пароли и выделить отдельную подсеть для домашних устройств.

 

Также по теме
    Другие новости
    В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж Сегодня в 15:09 В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Сегодня в 15:08 Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Сегодня в 15:06 Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу» Сегодня в 15:03 Полицейские пришли с обысками в музей современного искусства «Гараж» в Москве Сегодня в 14:32 Учащегося в МГУ гражданина Украины обязали покинуть Россию в течение трех дней и сразу арестовали на 12 суток Сегодня в 14:31 В Курской области в результате обстрела погиб житель села Сегодня в 14:30 РБК: задержан еще один фигурант дела о теракте в «Крокусе» Сегодня в 14:29 Европол сообщил о задержании подозреваемых в краже редких книг из европейских библиотек. Часть книг были проданы на аукционах в России Сегодня в 14:29 Минюст потребовал признать «экстремистской» организацией «Антироссийское сепаратистское движение» Сегодня в 14:16