• Первые настоящие фотографии смартфона Xiaomi Mi 10 Pro 5G (8 фото)

    Современным разработчикам высокотехнологической продукции сложно удивить потребителя оригинальными новинками или конструкционными особенностями, так как вездесущие инсайдеры задолго до презентации получают всю информацию о новинках. Так в крупнейшей китайской социальной сети Weibo появились первые фотографии реального флагмана компании...
    Читать дальше
  • Оригинальный игровой компьютер с жидкостным охлаждением (12 фото)

    Разработчики геймерской компьютерной техники стремятся решить две основные технические проблемы: минимизация размеров и повышение производительности. Две противоположные задачи в игровых ноутбуках решаются чаще всего в пользу портативности, нанося ущерб производительности. Однако энтузиасты, самостоятельно собирающие компьютерные устро...
    Читать дальше
  • Продемонстрированы уникальные возможности фронтальной камеры iPhone 11 (2 видео)

    Инженеры Apple с каждой новой моделью непрерывно совершенствуют не только процессор и основную камеру, но и стремятся улучшить технические характеристики камеры предназначенной для селфи. В официальном рекламном видеоролике компания Apple представила новый вид экстремального селфи с использованием функции замедленной съемки фронтальной...
    Читать дальше
  • Появилась фотография реальной модели Motorola RAZR (2019) (3 фото)

    Поклонники продукции бренда Motorola не на шутку встревоженные информацией о переносе официальной даты начал продаж складной версии смартфона-раскладушки, Motorola RAZR (2019), сегодня получили позитивные новости от главы китайского подразделения Lenovo. Бизнесмен распространил в социальной сети Weibo снимки версии мобильного устройст...
    Читать дальше
  • Mojo Vision создала дисплей, встроенный в контактную линзу (видео)

    Компания Mojo Vision на мероприятиях CES 2020 продемонстрировала уникальный прототип монитора, встроенного в контактную линзу. Основными задачами инновационного устройства является исправление дефектов зрения, работа с системами виртуальной реальности и демонстрация изображения непосредственно на органы зрения пользователя.
    Читать дальше

От нового типа хакерских атак не защищена ни одна из версий Windows

11 декабря 2017 | Windows / Новости IT
От нового типа хакерских атак не защищена ни одна из версий Windows

Технические специалисты компании enSilo довели до сведения участников конференции Black Hat Europe 2017 о появлении нового метода атак на персональные компьютеры. Новый способ, получивший название Process Doppelgänging, позволяет хакерам обходить все имеющиеся антивирусные программы и извлекать конфиденциальные данные пользователей всех версий ОС Windows.

Специалисты по безопасности компании enSilo преодолели практически все антивирусные программы: «Лаборатории Касперского», ESET, Symantec, McAfee, Windows Defender, AVG, Avast, Bitdefender, Qihoo 360, Panda и Volatility (специальный антивирус для киберкриминалистов). Компьютеры работали под управлением ОС Windows 10, 8.1 и 7 SP1.

От нового типа хакерских атак не защищена ни одна из версий Windows

По способу проникновения и похищения данных Process Doppelgänging аналогичен Process Hollowing. Суть метода проникновения заключается в создании легитимного процесса и дальнейшей замене безопасного кода – кодом для взлома персональных данных. Основные антивирусные программы уже адаптировались к Process Hollowing и научились эффективно его блокировать.

Специалисты enSilo усовершенствовали методику атаки для усложнения её выявления. Process Doppelgänging основана на использовании NTFS для изменения легитимных файлов и выполнения вредоносного кода, который не попадает на компьютер пользователя, что усложняет его обнаружение.

От нового типа хакерских атак не защищена ни одна из версий Windows

В качестве демонстрации методики Process Doppelgänging была запущена программа Mimikatz, предназначенная для похищения и восстановления паролей. Злоумышленники должны обладать знаниями о работе и создании процессов, что пока делает атаки с использованием данного метода единичным явлением. Однако защиту от Process Doppelgänging нельзя установить путём выпуска очередного патча – злоумышленники работают с фундаментальными механизмами функционирования Windows.

Источник: thehackernews.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 3

  1. Крот
    11 декабря 2017 12:15 Крот
    И что делать теперь, как быть-то
    + 1
    Ответить
  2. 4erdak
    11 декабря 2017 13:27 4erdak
    Переходим на Linux
    + 5
    Ответить
  3. Ваше имя
    22 декабря 2017 11:14 Ваше имя
    Поросята лепили дом из говна и палок так быстро что волк не успевал (с)

    ПС. Волк стал шустрее.
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.