globallookpress
Тал Либерман и Евгений Коган, являющиеся сотрудниками компании enSilo, рассказали о новом способе атак на операционную систему Windows. Новая техника атак затрагивает все версии системы и получила название Process Doppelganging (PD). Примечательно, что её не замечают антивирусные программы.
Как рассказали эксперты в ходе конференции Black Hat Europe 2017 в Лондоне, новая методика атак использует механизмы стандартной файловой системы для Windows - NTFS. Вредоносный код не сохраняется на диске гаджета, поэтому его не видят антивирусы. Однако код постоянно находится в оперативной памяти. Запущенный изначально код заменяется на вредоносный.
При помощи PD на заражённом устройстве можно подменять окна браузера и красть пароли.
В ходе проведённого исследования программисты установили, что на вирус не реагируют такие программы, как Kaspersky, Bitdefender, ESET, Symantec, McAfee, Windows Defender, AVG, Avast, Qihoo 360, Volatility и Panda.
Также подобную атаку нельзя устранить, так как она не распознаётся как нарушение процессов работы Windows, благодаря тому, что вирус "использует фундаментальные функции и основной дизайн механизма загрузки процессов" в системе, пишет Bleeping Computer.
Больше новостей и ближе к сути? Заходите на ленту в Телеграм!
Добавляйте CСб в свои источники ЯНДЕКС.НОВОСТИ.