- 2018 14/02
- Автор: Матвієнко Рустам
- | Перегляди: 4
За даними компанії enSilo, такий вид атак дозволяє обходити захист практично всіх сучасних антивірусних систем і отримати користувальницькі дані, незалежно від версії операційної системи Windows.
Фахівці компанії enSilo протестували Process Doppelgänging, в результаті чого змогли обійти захист популярних антивірусів ESET, Symantec, «Лабораторії Касперського», Symantec, McAfee, Windows Defender, AVG, Panda, Symantec, Qihoo 360 і Volatility. Випробування проводилися на комп'ютерах, керованих операційними системами Windows 10, 8.1 та 7 SP1.
В основі Process Doppelgänging лежить створення нового легітимного процесу і подальша підміна безпечного коду шкідливим. Process Doppelgänging використовує транзакції NTFS для зміни легітимних файлів і виконання шкідливого коду.
Експерти відзначили, що за допомогою випуску патчів від такої атаки систему захистити не вдасться, так як вона використовує фундаментальні механізми і функції роботи Windows.
Головне на ПК-манія
Samsung патентує смартфон з абсолютною «безрамочностью»
На ринку представлено вже як мінімум три-чотири десятки безрамкових смартфонів, у яких рамки ...
IT новини 2018-02-18 15:42:25
Концепт флагманського смартфона HTC U12
Самим останнім і актуальним флагманським смартфоном тайванського виробника НТС є HTC U11.Цей ...
Hard новини 2018-02-18 15:32:51
Microsoft випустила оновлений Skype для настільних комп'ютерів на Windows і Mac
В червні Microsoft випустила оновлений Skype для мобільних пристроїв. Після цього компанія ...
Software новини 2018-02-18 14:52:19
Відео дня
Живі додатки
Мережа та інтернет
StandartHarvester 1.0
StandartHarvester - додаток, який допоможе Вам знайти і зберегти на комп'ютері всілякі дані контактів з сайтів за допомогою
Системні програми
Galleon 3D Screensaver 1.0
Galleon 3D Screensaver - відмінний, дуже реалістичний 3D морський скринсэйвер з участю старовинного вітрильника від творців