Программисты создали необнаруживаемый вирус для Windows

25 3024

Работники компании enSilo, представили новейший метод, позволяющий обойти все антивирусные программы. Разработка была представлена на Black Hat Europe 2017, сообщает издание Techspot.

Антивирусные программы не могут обнаружить, что компьютер подвергается атаке. Код не сохраняется на диске, а постоянно находится в оперативной памяти.

Суть работы программы, названной Process Doppelganging, состоит в подмене кода запущенного процесса на вредоносный. С помощью вируса можно подменять окна браузера и таким образом красть пароли пользователей.

Как утверждают авторы вируса, он может работать на операционных системах Windows 7 SP1, Windows 8 и Windows 10.

https://lenta.ru/news/2017/12/...

Рыбка почти заглотила наживку

Ин Джо ви траст Опять громкие заголовки из серии «США конфисковали российские активы, чтобы отдать их Украине». И теперь мы все умрём. Опять. Как уже много раз бывало. Во-первых, е...

«Меня все равно отпустят». Вся правда о суде над Шахином Аббасовым, которого обвиняют в убийстве русского байкера

Автор: Дмитрий ГоринВ понедельник 22 апреля решался вопрос об избрании меры пресечения для уроженца Азербайджана Шахина Аббасова, которого обвиняют в убийстве 24-летнего Кирилла Ковалев...

Российско-китайские отношения и "иксперды"

Ща по рюмочке и пойдём, ты мне будешь ножи в спину вставлять Ремарка для затравки. Я очень уважаю Анну Шафран, особенно после её выступления на прошлогодней конференции по информационной безопаснос...

Обсудить
  • Дык вроде любой уважающий себя антивирь сканер в первую очередь мозги сканирует! Да и в оперативку он как пападает , из воздуха? Хрень какая-то, или я чегото не понимаю?
    • rl
    • 11 декабря 2017 г. 20:02
    Действительно. Что напутано "Код не сохраняется на диске, а постоянно находится в оперативной памяти." А куда он девается после выключения компа? " Суть работы программы, названной Process Doppelganging, состоит в подмене кода запущенного процесса на вредоносный." - где же эта прога хранится если не на диске??
  • Если не сохраняется, то лечится внезапным выключением питания, а если он сетевой, то проводошкэ-мана вытащил, конпошкэ нажаль-мана… ууооо… шайтанэ-бугульмэ… шекельме-шмельбе… и вирус-мана сдох. Нашальникэ доволен 
  • > Код не сохраняется на диске, а постоянно находится в оперативной памяти. Как же он переживает перезагрузку? Стало быть, чтобы избавиться от этого вируса, достаточно просто перезагрузить комп.
  • Всем cрочно переходить на SP3 ...