Программисты создали необнаруживаемый вирус для Windows

25 3025

Работники компании enSilo, представили новейший метод, позволяющий обойти все антивирусные программы. Разработка была представлена на Black Hat Europe 2017, сообщает издание Techspot.

Антивирусные программы не могут обнаружить, что компьютер подвергается атаке. Код не сохраняется на диске, а постоянно находится в оперативной памяти.

Суть работы программы, названной Process Doppelganging, состоит в подмене кода запущенного процесса на вредоносный. С помощью вируса можно подменять окна браузера и таким образом красть пароли пользователей.

Как утверждают авторы вируса, он может работать на операционных системах Windows 7 SP1, Windows 8 и Windows 10.

https://lenta.ru/news/2017/12/...

«Это будут решать уцелевшие»: о мобилизации в России

Политолог, историк и публицист Ростислав Ищенко прокомментировал читателям «Военного дела» слухи о новой волне мобилизации:сейчас сил хватает, а при ядерной войне мобилизация не нужна.—...

Война за Прибалтику. России стесняться нечего

В прибалтийских государствах всплеск русофобии. Гонения на русских по объёму постепенно приближаются к украинским и вот-вот войдут (если уже не вошли) в стадию геноцида.Особенно отличае...

"Не будет страны под названием Украина". Вспоминая Жириновского и его прогнозы

Прогноз Жириновского на 2024 года также: Судьба иноагента Галкина и его жены Владимир Жириновский, лидер партии ЛДПР, запомнился всем как яркий эпатажный политик. Конечно, манера подачи ...

Обсудить
  • Дык вроде любой уважающий себя антивирь сканер в первую очередь мозги сканирует! Да и в оперативку он как пападает , из воздуха? Хрень какая-то, или я чегото не понимаю?
    • rl
    • 11 декабря 2017 г. 20:02
    Действительно. Что напутано "Код не сохраняется на диске, а постоянно находится в оперативной памяти." А куда он девается после выключения компа? " Суть работы программы, названной Process Doppelganging, состоит в подмене кода запущенного процесса на вредоносный." - где же эта прога хранится если не на диске??
  • Если не сохраняется, то лечится внезапным выключением питания, а если он сетевой, то проводошкэ-мана вытащил, конпошкэ нажаль-мана… ууооо… шайтанэ-бугульмэ… шекельме-шмельбе… и вирус-мана сдох. Нашальникэ доволен 
  • > Код не сохраняется на диске, а постоянно находится в оперативной памяти. Как же он переживает перезагрузку? Стало быть, чтобы избавиться от этого вируса, достаточно просто перезагрузить комп.
  • Всем cрочно переходить на SP3 ...