• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Найден новый способ обхода Защитника Windows

V8 GT

Интересующийся
Регистрация
18.04.2015
Сообщения
37
Реакции
3
Поинты
0.000
По данным исследователей из CyberArk, стандартная антивирусная система ОС Windows – Windows Defender не гарантирует стопроцентной защиты. Обход системы стал возможным с применением способа «иллюзорного промежутка».



В опыте исследователями были использованы SMB-сервера и социальная инженерия, в результате синтеза которых я стало возможным обойти антивирусную программу. За основу был принят алгоритм защитника Windows, согласно которому он всегда проверяет посторонние файлы, которые хранятся на ресурсе сервера SMB. По сценарию, успешное «заражение» компьютера успешно лишь в случае запуска пользователем «грязного» файла на сервере, вне ПК, чтобы осуществить загрузку в ОС жертвы. В процессе опознавания файла компьютером сервер может отдать под анализ один файл, а под загрузку – совершенно иной, что и является целью злоумышленников.

Специалисты CyberArc уже доложили о важной находке в компанию Miscrosoft, однако в ответ они получили комментарии о том, что не считают данную брешь предлогом для больших опасений. По мнению исследователей, обезопасить владельцев данной ОС может лишь установка дополнительных оборонительных программ, иначе они рискуют заражением своего персонального компьютера.

Источник
 
Сверху Снизу