Программисты рассказали о новом способе взлома Windows

10/12/2017 - 09:11 (по МСК)

Специалисты компании enSilo Тал Либерман и Евгений Коган рассказали о новой технике атак на все версии операционной системы Windows, она называется Process Doppelganging (PD) и остается незамеченной для антивирусов. Об этом они рассказали на конференции Black Hat Europe 2017 в Лондоне, пишет Bleeping Computer.

Метод PD использует механизмы NTFS — стандартной файловой системы для Windows. Вредоносный код PD не сохраняется на диске устройства, поэтому основные антивирусные программы не видят его. Код постоянно находится в оперативной памяти. С помощью PD также можно подменять окна браузера и красть пароли с зараженного устройства. Запущенный код заменяется на вредоносный.

Программисты протестировали вредоносную программу на компьютерах с антивирусами Kaspersky, Bitdefender, ESET, Symantec, McAfee, Windows Defender, AVG, Avast, Qihoo 360 и Panda, а также программой Volatility — никто из них не обнаружил PD.

Атаку с помощью этой программы нельзя устранить, поскольку «она использует фундаментальные функции и основной дизайн механизма загрузки процессов в Windows» и не распознается как нарушение процессов работы.

Ранее в «Лаборатории Касперского» заявили, что в 2018 году целями хакеров станут технологические предприятия и разработчики легального программного обеспечения. В компании отметили, что вирусы WannaCry, ExPetr и Bad Rabbit показали, что технологические сети уязвимее, чем корпоративные. Атаки также могут быть на домашние роутеры и модемы, поэтому специалисты советуют сменить заводские пароли и выделить отдельную подсеть для домашних устройств.

 

Также по теме
    Другие новости
    Суд арестовал журналистку Надежду Кеворкову по делу об оправдании терроризма из-за постов в телеграме Вчера в 23:00 Генпрокуратура признала «нежелательной» американскую правозащитную организацию Freedom House Вчера в 22:59 Почти 19 тысяч россиян впервые запросили убежище в странах Евросоюза за год — это семилетний рекорд Вчера в 22:59 РБК: цены на шоколад могут вырасти на 20% Вчера в 16:27 В инаугурационной речи Путина впервые не было слов про свободы россиян и демократию Вчера в 16:05 СБУ заявила о разоблачении «сети агентов ФСБ», готовивших покушение на Владимира Зеленского Вчера в 16:03 Жену главреда «Новой газеты Европа» Антонину Мартынову приговорили к 9 годам колонии по делу о покушении на убийство дочери Вчера в 16:02 Патриарх пожелал Путину оставаться у власти до конца жизни Вчера в 14:18 Министра транспорта Башкортостана задержали по подозрению в получении взятки Вчера в 14:17 Во Владивостоке задержали военнослужащего армии США по подозрению в краже Вчера в 14:16