| | Найден новый способ обхода Защитника Windows

Найден новый способ обхода Защитника Windows

По данным исследователей из CyberArk, стандартная антивирусная система ОС Windows – Windows Defender не гарантирует стопроцентной защиты. Обход системы стал возможным с применением способа «иллюзорного промежутка».
Найден новый способ обхода Защитника Windows

В опыте исследователями были использованы SMB-сервера и социальная инженерия, в результате синтеза которых я стало возможным обойти антивирусную программу. За основу был принят алгоритм защитника Windows, согласно которому он всегда проверяет посторонние файлы, которые хранятся на ресурсе сервера SMB. По сценарию, успешное «заражение» компьютера успешно лишь в случае запуска пользователем «грязного» файла на сервере, вне ПК, чтобы осуществить загрузку в ОС жертвы. В процессе опознавания файла компьютером сервер может отдать под анализ один файл, а под загрузку – совершенно иной, что и является целью злоумышленников.
Специалисты CyberArc уже доложили о важной находке в компанию Miscrosoft, однако в ответ они получили комментарии о том, что не считают данную брешь предлогом для больших опасений. По мнению исследователей, обезопасить владельцев данной ОС может лишь установка дополнительных оборонительных программ, иначе они рискуют заражением своего персонального компьютера.
Александр Вест...

Microsoft объявила дату самого масштабного о ...

Microsoft объявила дату самого масштабного о ...

3-09-2017, 07:42
Зачем VPS для торговли на Форекс?

Зачем VPS для торговли на Форекс?

19-08-2017, 09:39
Множество пользователей Windows 10 не получа ...

Множество пользователей Windows 10 не получа ...

18-07-2017, 05:05
Эксперты: Расшифровать захваченные виру ...

Эксперты: Расшифровать захваченные виру ...

2-07-2017, 03:11
Каждый четвертый пользователь Windows плани ...

Каждый четвертый пользователь Windows плани ...

1-07-2017, 07:30
Выгодно ли хранить деньги в банке?

Выгодно ли хранить деньги в банке?

30-06-2017, 06:55


e-mail

/ " ".

" " .

Copyrights 2013-2016.