Нововведение в редакторе. Вставка видео с Rutube и VK

Найден новый способ взлома всех версий Windows

26 6251

Новый способ атаки, который работает в любой версии Windows, продемонстрировали специалисты enSilo и описали методику в блоге компании. Она получила название «Атомная бомбардировка» и позволяет обходить практически все современные механизмы защиты программного обеспечения.

Как работает «Атомная бомбардировка»

Новый метод атаки затрагивает таблицы атомов, которые приложения для Windows используют для хранения данных об объектах, строках, а также идентификаторах доступа. Практически все приложения для Windows могут вносить изменения в таблицы атомов.

Windows позволяет внедрять в таблицы атомов любой код, в том числе и вредоносный

Используя эту особенность операционной системы, хакеры могут внедрять вирусный код в легитимные процессы, и он останется незаметным для механизмов защиты. Особенно выгодно задействовать процессы из «белого» (разрешенного) списка каждого приложения.

Технология «Атомной бомбардировки» также позволяет выполнять браузерные атаки. В результате злоумышленники могут получить снимки экрана, подменить контент (к примеру, номер счета и сумму при выполнении банковского платежа) и пароли, которые хранятся в браузере в зашифрованном виде.

Однако, к примеру, Google Chrome шифрует пароли с помощью Windows Data Protection API (DPAPI). Если вредоносное ПО внедрить в процесс текущего пользователя, оно сможет увидеть пароли в виде простого текста – API использует данные пользователя и для шифрования, и для расшифровки.

Опаснее, чем кажется

Обычно после обнаружения подобных уязвимостей разработчики ОС выпускают патчи, которые закрывают «дыры». Однако в этом случае ситуация гораздо сложнее. Чтобы исключить возможность «Атомной бомбардировки», Microsoft придется пересмотреть базовые механизмы операционной системы. В короткие сроки исправить это не получится.

https://hi-tech.mail.ru/new...

Невоенный анализ-59. 18 апреля 2024

Традиционный дисклеймер: Я не военный, не анонимный телеграмщик, не Цицерон, тусовки от меня в истерике, не учу Генштаб воевать, генералов не увольняю, в «милитари порно» не снимаюсь, ...

«ВД»: ВС РФ поразили гостиницу с летным составом ВСУ у аэродрома в Днепре

Российские военные поразили гостиницу с летным составом ВСУ у аэродрома Авиаторское в украинском Днепре (Днепропетровске). Об этом сообщает Telegram-канал «Военное дело».Источники утвер...

Обсудить
    • Pol
    • 31 октября 2016 г. 12:47
    >...Практически все приложения для Windows могут вносить изменения в таблицы атомов. Это вообще о чём???
  • Нельзя пользоваться импортной идеологией, ибо это не вы ей будете пользоваться, а она будет использовать вас в своих целях. То же самое в полной мере относится и к процессорам, и к программно-математическому обеспечению. ==================================================================================== А "Эльбрус" и ныне там... Все говорят, что мы в-месте… Все говорят, но немногие знают, в каком. /В. Цой/
    • Alex
    • 31 октября 2016 г. 13:13
    ждем развития событий... тяжелый видимо будет месяц ноябрь в этом году, столько всего на него пришлось
  • Если я правильно понял, то это технология Local Code Injection - то есть для запуска зловреда требуется доступ к компьютеру (либо чтобы пользователь сам запустил virus.exe), что снижает критичность угрозы. Но все равно угроза остается крайне высокой, позволяя как комбинацию с атаками вида Remote Code Execution, так и с методами социальной инженерии.
  • Пц!