Luka w większości antywirów

Eksperci ds bezpieczeństwa utrzymują, iż wynaleźli sposób ominięcia zabezpieczeń wbudowanych w kilkanaście popularnych edycji programów antywirusowych, w tym tych autorstwa McAfee, Trend Micro, AVG i BitDefender.

Metoda, zaprojektowana przez specjalistów z matousec.com atakuje sterownik programu antywirusowego zaszytego w jądrze systemu operacyjnego. W bardzo ogólnym zarysie sztuka polega na przesłaniu do maszyny niegroźnego kodu i jego podmianie w odpowiednim momencie na złośliwy.

Najistotniejszym elementem ataku jest znalezienie właściwego momentu zamiany kodu - operacja ta okazuje się łatwiejsza w przypadku komputerów z procesorami wielordzeniowymi.

W rezultacie ataku wiele popularnych systemów antywirusowych może zostać oszukanych i "przepuścić" kod, który w innych warunkach zostałby natychmiast zablokowany.

Reklama

Naukowcy wyjaśniają dość jasno - jeśli produkt antywirusowy wykorzystuje SSDT, czyli System Service Descriptor Table (tabela wskaźników funkcji zajmujących się obsługą podstawowych wywołań systemowych), to w 100 procentach jest podatny na atak.

Źródło: hacking.pl

Źródło informacji

hacking.pl
Dowiedz się więcej na temat: luka
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy