Logowanie
 Rootkit przy kt�rym polegnie ka�dy antywirus
Rootkit przy kt�rym polegnie ka�dy antywirus
Jakub B�e�ka oraz David Matou�ek z zespo�u Matousek.com znale�li spos�b na omini�cie zabezpiecze� wbudowanych w najpopularniejsze programy antywirusowe. S� nimi produkty Kaspersky Lab, Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda, itd.

Metoda jest nast�puj�ca: wysy�amy szkodliwy kod, kt�ry przekracza wszelkie bariery ochronne, ale zanim zacznie dzia�a�, zast�puje okre�lone elementy. Oczywistym jest, �e wymiana powinna nast�pi� tylko w okre�lonym czasie. Zadania u�atwia fakt, �e w nowoczesnym systemie wielordzeniowym, gdzie dzia�a �rodowisko ochronne, jeden w�tek nie jest w stanie �ledzi� co robi drugi, r�wnoleg�y w�tek. W wyniku tego mo�e polec dos�ownie ka�dy antywirus.

Rootkit u�ywa tabeli obs�ugi us�ug systemowych (System Service Descriptor Table, SSDT) do wprowadzania zmian w zakresie j�dra systemu operacyjnego. Poniewa� wszystkie urz�dzenia ochronne dzia�aj� na poziomie j�dra, to atak dzia�a w 100%, nawet je�li system dzia�a na koncie u�ytkownika z ograniczeniami.

Jednak sam rootkit wymaga pobierania do�� du�ej ilo�ci danych na komputer docelowy, wi�c nie dzia�a on w ukryciu i nie nale�y do szybkich. Ponadto osoba atakuj�ca musi mie� dost�p do mo�liwo�ci wykonywania kodu binarnego na atakowanym systemie.

Ponadto, stosuj�c go z tradycyjnym atakiem na luki przyk�adowo w Acrobat Reader, ca�kowicie atakuj�cy jest w stanie ukry� swoje prawdziwe intencje.

�r�d�o: compulenta
Pole� znajomym:
Poprzedni

W Windows i MS Office znaleziono krytyczne dziury
Nast�pny

Inno3D GeForce GTX 470 Hawk z ciekawym ch�odzeniem
 Reklama
 Komentarze
Brak dodanych komentarzy. Mo�e czas doda� sw�j?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz s�owo hotfix wielkimi literami



 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook