Luka w większości antywirów

Eksperci ds bezpieczeństwa utrzymują, iż wynaleźli sposób ominięcia zabezpieczeń wbudowanych w kilkanaście popularnych edycji programów antywirusowych, w tym tych autorstwa McAfee, Trend Micro, AVG i BitDefender.

Wiele popularnych systemów antywirusowych może zostać oszukanych
Wiele popularnych systemów antywirusowych może zostać oszukanychstock.xchng

Najistotniejszym elementem ataku jest znalezienie właściwego momentu zamiany kodu - operacja ta okazuje się łatwiejsza w przypadku komputerów z procesorami wielordzeniowymi.

W rezultacie ataku wiele popularnych systemów antywirusowych może zostać oszukanych i "przepuścić" kod, który w innych warunkach zostałby natychmiast zablokowany.

Naukowcy wyjaśniają dość jasno - jeśli produkt antywirusowy wykorzystuje SSDT, czyli System Service Descriptor Table (tabela wskaźników funkcji zajmujących się obsługą podstawowych wywołań systemowych), to w 100 procentach jest podatny na atak.

hacking.pl
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas