Птн, 26
19°
Сбт, 27
20°
Вск, 28
15°
ЦБ USD 92.01 -0.12 27/04
ЦБ EUR 98.72 0.01 27/04
Нал. USD 92.50 / 93.49 26/04 17:40
Нал. EUR 100.14 / 102.08 26/04 17:40
Появился новый способ взлома Windows
Техника атак на все версии операционной системы остается незамеченной для антивирусов.

Программисты рассказали о новом способе взлома Windows. Техника атак на все версии операционной системы называется Process Doppelganging (PD) и остается незамеченной для антивирусов, пишет Bleeping Computer.

Метод использует механизмы NTFS — стандартной файловой системы для Windows. Вредоносный код не сохраняется на диске устройства, а постоянно находится в оперативной памяти. Основные антивирусные программы не видят его.

Благодаря этой технике можно подменять окна браузера и красть пароли с зараженного устройства.

Такие антивирусные программы, как Kaspersky, Bitdefender, ESET, Symantec, McAfee, Windows Defender, AVG, Avast, Qihoo 360 и Panda, а также программа Volatility не видят вирус.

Кроме того, атаку нельзя устранить, поскольку она не распознается, как нарушение процессов работы и использует фундаментальные функции и основной дизайн механизма загрузки процессов в Windows