iLenta Меню

Новый вид атак обходит все популярные антивирусы на всех версиях Windows

11 декабря 2017, 00:08 | Bazelas [4089]
Персональные компьютеры всего мира столкнулись с новым видом атак, который уже получил название Process Doppelgänging.
Новый вид атак обходит все популярные антивирусы на всех версиях Windows

По данным компании enSilo, такой вид атак позволяет обходить защиту практически всех современных антивирусных систем и получить пользовательские данные, независимо от версии операционной системы Windows.

Специалисты компании enSilo протестировали Process Doppelgänging, в результате чего смогли обойти защиту популярных антивирусов ESET, Avast, «Лаборатории Касперского», Symantec, McAfee, Windows Defender, AVG, Panda, Bitdefender, Qihoo 360 и Volatility. Испытания проводились на компьютерах, управляемых операционными системами Windows 10, 8.1 и 7 SP1.

В основе Process Doppelgänging лежит создание нового легитимного процесса и последующая подмена безопасного кода вредоносным. Process Doppelgänging использует транзакции NTFS для изменения легитимных файлов и выполнения вредоносного кода.

Эксперты отметили, что при помощи выпуска патчей от такой атаки систему защитить не удастся, так как она использует фундаментальные механизмы и функции работы Windows. 

Источник: thehackernews

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
25 октября 2025, 18:08 | Bazelas
Срок окончания поддержки Windows 10 стал катализатором крупнейшей за последние годы волны обновления ПК, и одним из главных выгодополучателей этого оказалась Apple — продажи компьютеров Mac растут ускоренными темпами.
Подробнее...
 
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
25 октября 2025, 10:07 | Roter
Если ваш компьютер с Windows 11 недавно отказался загружаться, а клавиатура и мышь внезапно перестали реагировать, вы не одиноки.
Подробнее...
 
BitLocker может необратимо зашифровать данные при переустановке Windows 11
BitLocker может необратимо зашифровать данные при переустановке Windows 11
22 октября 2025, 00:50 | Roter
Функция шифрования накопителей BitLocker впервые появилась в 2007 году вместе с Windows Vista. Изначально она была доступна лишь в редакциях Enterprise и Ultimate, однако со временем стала стандартной частью всех версий Windows.
Подробнее...
 
Microsoft расширяет возможности Copilot на все устройства с Windows 11
Microsoft расширяет возможности Copilot на все устройства с Windows 11
18 октября 2025, 19:07 | Roter
Большинство функций Microsoft Copilot больше не будут ограничены только устройствами с мощными встроенными NPU.
Подробнее...
 
Разработчик Microsoft рассказал правду о знаменитом пиратском ключе для Windows XP
Разработчик Microsoft рассказал правду о знаменитом пиратском ключе для Windows XP
11 октября 2025, 00:50 | Bazelas
Один из легендарных инженеров Microsoft раскрыл настоящую историю появления кода FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8, ставшего символом пиратской эры Windows XP.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.