iLenta Меню

Новый вид атак обходит все популярные антивирусы на всех версиях Windows

11 декабря 2017, 00:08 | Bazelas [4058]
Персональные компьютеры всего мира столкнулись с новым видом атак, который уже получил название Process Doppelgänging.
Новый вид атак обходит все популярные антивирусы на всех версиях Windows

По данным компании enSilo, такой вид атак позволяет обходить защиту практически всех современных антивирусных систем и получить пользовательские данные, независимо от версии операционной системы Windows.

Специалисты компании enSilo протестировали Process Doppelgänging, в результате чего смогли обойти защиту популярных антивирусов ESET, Avast, «Лаборатории Касперского», Symantec, McAfee, Windows Defender, AVG, Panda, Bitdefender, Qihoo 360 и Volatility. Испытания проводились на компьютерах, управляемых операционными системами Windows 10, 8.1 и 7 SP1.

В основе Process Doppelgänging лежит создание нового легитимного процесса и последующая подмена безопасного кода вредоносным. Process Doppelgänging использует транзакции NTFS для изменения легитимных файлов и выполнения вредоносного кода.

Эксперты отметили, что при помощи выпуска патчей от такой атаки систему защитить не удастся, так как она использует фундаментальные механизмы и функции работы Windows. 

Источник: thehackernews

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft добавляет поддержку видеообоев в Windows 11
Microsoft добавляет поддержку видеообоев в Windows 11
28 сентября 2025, 16:08 | Roter
В последних инсайдерских сборках Windows 11 была обнаружена новая опция — установка видео в качестве фоновых обоев.
Подробнее...
 
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
На Apple Mac Studio с чипом M3 Ultra не устанавливается macOS 26 Tahoe
20 сентября 2025, 08:07 | Bazelas
Новый настольный флагман Apple — Mac Studio с чипом M3 Ultra — столкнулся с неожиданными трудностями при переходе на свежую версию macOS.
Подробнее...
 
Microsoft добавит проверку скорости интернета в Windows 11
Microsoft добавит проверку скорости интернета в Windows 11
15 сентября 2025, 12:08 | Bazelas
Microsoft тестирует новую возможность для Windows 11, которая позволит проверять скорость интернета прямо из системного трея, без необходимости обращаться к сторонним сервисам или устанавливать дополнительные программы.
Подробнее...
 
«Проводник» в Windows 11 получит дополнительные элементы
«Проводник» в Windows 11 получит дополнительные элементы
19 августа 2025, 10:08 | Bazelas
Компания Microsoft продолжает развивать и совершенствовать операционную систему Windows 11.
Подробнее...
 
Microsoft обновила Link to Windows для Android
Microsoft обновила Link to Windows для Android
31 июля 2025, 08:07 | Bazelas
Компания Microsoft представила обновленную версию приложения Link to Windows для Android, сделав его удобнее и функциональнее.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.