В рамках конференции Black Hat Europe 2017 эксперты по кибербезопасности описали новый метод компьютерных атак под названием Process Doppelgänging.
Этот вредоносный алгоритм работает со всеми версиями Windows, но остается невидимым для служб безопасности.
С помощью изменения транзакций NTFS можно модифицировать исполняемый файл. Далее алгоритм скроет загрузку данного файла в обход антивирусов, которые не обнаружат его потому, что он не появится на ПК.
Эксперты подвергли атаке компьютеры, защищенные Kaspersky, Bitdefender, ESET, Symantec, McAfee, Norton, Windows Defender, AVG, Sophos, Trend Micro, Avast и Panda. Ни одна из антивирусных программ не выявила алгоритм. В то же время вредоносный код удалось запустить под видом легитимного процесса.
Перезапись "хорошего" файла происходит незаметно для большинства блокировщиков. Специалисты подчеркнули, что Process Doppelgänging - это сложный алгоритм, которым так просто не воспользуются хакеры-любители. Однако сбрасывать данную угрозу со счетов также не следует.
Правила комментирования
Эти несложные правила помогут Вам получать удовольствие от общения на нашем сайте!
Для того, чтобы посещение нашего сайта и впредь оставалось для Вас приятным, просим неукоснительно соблюдать правила для комментариев:
Сообщение не должно содержать более 2500 знаков (с пробелами)
Языком общения на сайте АиФ является русский язык. В обсуждении Вы можете использовать другие языки, только если уверены, что читатели смогут Вас правильно понять.
В комментариях запрещаются выражения, содержащие ненормативную лексику, унижающие человеческое достоинство, разжигающие межнациональную рознь.
Запрещаются спам, а также реклама любых товаров и услуг, иных ресурсов, СМИ или событий, не относящихся к контексту обсуждения статьи.
Не приветствуются сообщения, не относящиеся к содержанию статьи или к контексту обсуждения.
Давайте будем уважать друг друга и сайт, на который Вы и другие читатели приходят пообщаться и высказать свои мысли. Администрация сайта оставляет за собой право удалять комментарии или часть комментариев, если они не соответствуют данным требованиям.
Редакция оставляет за собой право публикации отдельных комментариев в бумажной версии издания или в виде отдельной статьи на сайте www.aif.ru.
Если у Вас есть вопрос или предложение, отправьте сообщение для администрации сайта.
Закрыть