Използване на антивирусните програми като кибероръжие
Malware, virus, ransomware, Red Skull laying on hex data.

Атаките от този тип използват възможностите на антивирусните програми да откриват компютърните вируси по сигнатури.

Специалистите от два германски университета създадоха съвсем нов метод за превръщането на сканиращия енджин на антивирусната програма в мощен инструмент за кибератаки.

Тези атаки се базират на способността на антивирусите да откриват вредоносния код чрез система от цифрови подписи. Антивирусната програма претърсва файловете файловете за вреден код според дълъг списък със сигнатури, съответстващи на различните компютърни вируси и зарази. Този списък се съставя от авторите на антивирусната програма у ако част от файла или част от кода на софтуера съответства на кода от сигнатурите, файлът обикновено се изтрива или помества в безопасно място.

Германските специалисти отбелязаха, че някой хакер може да разгадае сигнатурите на антивирусната програма и да я използва за унищожение на файловете. Ако копия на сигнатурите бъдат вкарани в обикновен стандартен файл, антивирусната програма ще го счете за вирус и ще го изтрие. По този начин е възможно да се спре нормалната работа на цяло предприятие, без да се оставят следи.

Специалистите разгадаха сигнатурите на пет антивирусни енджина. Единият от тях е енджинът с отворен код на ClamAV, а останалите четири не се споменават.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка