подробнее

Ученые превратили антивирусы в оружие для кибератак

Группа экспертов из двух немецких институтов создали технологию, которая дает возможность превращения антивирусных проверок программного обеспечения в утилиту для кибератак.

Эксплуатация строится на том, что антивирусный софт детектирует вредоносное программное обеспечение, благодаря сигнатурам из базы данных. Данная технология работает по причине того, что каждый файл и пакет анализируется руководствуясь словарем обнаруженных вредных программ, которые постоянно обновляются антивирусными разработчиками. В случае если какой-то код или часть программного обеспечения идентично с сигнатурой, то происходит моментальное реагирование на него антивирусом.

Как сообщают эксперты, киберпреступник имеет возможность изъятия сигнатурной базы антивируса и перенаправить антивирус на другие цели. Если же вредоносная сигнатура будет обнаружена во вполне нормальном программном обеспечении, то антивирусный софт подумает, что это вредонос и будет вести себя с ним подобающим образом. Так можно остановить работу целых корпораций.

Эксперты смогли достать сигнатуры вредоносного программного обеспечения из нескольких антивирусных баз. Первый из них, с открытыми исходниками, носит название ClamAV, а другие являются продуктом различных коммерческих компаний. Исследователи осуществили три различных атаки: удаление журналов программного обеспечения дало возможность прикрыть брутфорсовые атаки, удаление пользовательских email и упрощение нападений благодаря удалению браузерных cookie.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

В Китае найден новый коронавирус, угрожающий людям подобно COVID-19, — ученые

В Китае специалисты по вирусам обнаружили новый коронавирус, найденный у летучих мышей, который схож с COVID-19. Об этом сообщает издание South China Morning Post (SCMP). Более детально об этом рассказывает…

Подробнее...

Геном чумы: ДНК подтвердило азиатское происхождение Чёрной смерти

Новые генетические данные указывают на то, что Чёрная смерть, одна из самых страшных эпидемий в истории человечества, берет свои корни в Азии. Ранее считалось, что европейский континент был местом её…

Подробнее...

Сталкер 2 под запретом: основные причины решения российского правительства

20 ноября 2023 года состоялся долгожданный релиз шутера S.T.A.L.K.E.R. 2: Heart of Chornobyl, разработанного украинской студией GSC Game World. Эта игра продолжает легендарную серию, погружая игроков в атмосферу постапокалиптической Чернобыльской…

Подробнее...

Граница с Финляндией: какие факторы повлияют на её открытие в 2025 году?

Согласно информации, предоставленной 47news, граница между Россией и Финляндией может быть открыта не ранее чем в конце февраля следующего года. В начале осени представители пограничных служб России и Финляндии обсудили…

Подробнее...