Найден способ незаметного для антивирусов встраивания вредоносного кода в архив

Discussion in 'Мировые новости. Обсуждения.' started by mujenek, 19 Apr 2010.

  1. mujenek

    mujenek Member

    Joined:
    29 Nov 2008
    Messages:
    44
    Likes Received:
    20
    Reputations:
    7
    Исследователи компьютерной безопасности обнаружили способ сокрытия в популярных форматах файловых архивов вредоносного кода, не выявляемого большинством антивирусов.

    На конференции Black Hat, проходившей в Барселоне (Испания), Томислав Перицин (Tomislav Pericin), основатель проекта RLPack, посвященного защите коммерческих приложений, Марио Вуксан (Mario Vuksan), независимый эксперт и президент ReversingLabs, а также операционный директор AccessData Брайан Карни (Brian Karney) продемонстрировали возможность незаметного для антивирусов встраивания кода червя Conficker в архивные файлы типа RAR и ZIP.

    Всего обнаружено восемь уязвимостей в ZIP и семь «дыр» в 7ZIP, RAR, GZIP и CAB. Найденные «прорехи» способны помочь злоумышленникам обходить корпоративные системы защиты, проверяющие почтовые вложения на присутствие в них хакерского кода. В итоге конечные пользователи вновь оказываются под серьезной угрозой.

    Специалисты также показали способ встраивания в архивные файлы секретных данных. Подобная методика носит название стеганографии; в отличие от криптографии, скрывающей содержимое тайны, она позволяет скрыть само ее существование — к примеру, внутри обычного (на первый взгляд) цифрового фотоснимка. Говорят, стеганография вовсю используется в разведке и в террористических кругах.
    В итоге было заявлено о выпуске открытой утилиты NyxEngine, предназначенной для обнаружения вредоносного кода или скрытого контента в архивных файлах. Программа выступает препроцессором форматов ZIP, RAR, GZIP и CAB.
    17.04.2010​
    источник: http://soft.compulenta.ru/524551/​
     
    #1 mujenek, 19 Apr 2010
    Last edited: 19 Apr 2010
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Загадке про архив в картинке уже лет 5 как минимум, а они только "узнали". Тусить больше надо на античате
     
  3. mujenek

    mujenek Member

    Joined:
    29 Nov 2008
    Messages:
    44
    Likes Received:
    20
    Reputations:
    7
    в том и дело, что давно уже было известно, что то не договаривают, а эту новость так выкинули для отмазона гляди..
     
  4. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    281
    Reputations:
    32
    "...хакерского кода.."
    убило___ :eek:
    вредоносного кода епть :rolleyes:
     
  5. mujenek

    mujenek Member

    Joined:
    29 Nov 2008
    Messages:
    44
    Likes Received:
    20
    Reputations:
    7
    пытаются дыма напустить на понятие хакер, как в свое время хорошо получилось с терроризмом.. :cool:
    все это приведет к ужесточению правил в инете, но как видно из примера с природой, вирусы становятся все более изощренней и опасней))) ;)
     
  6. ray

    ray New Member

    Joined:
    18 Apr 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    "Говорят, стеганография вовсю используется в разведке и в террористических кругах. "
    Говорят, говорят.... да плюньте им в глаз, кто говорит ;)
     
  7. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    Боянчег. :eek:
    Все знают, и никто нифига не далает! И только время от времени кто-то наивно вспоминает..
     
  8. White_Star

    White_Star Active Member

    Joined:
    12 May 2009
    Messages:
    5
    Likes Received:
    138
    Reputations:
    38
    Как приспичит,так и вспомнят:)
     
  9. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    да.... развиваемся, только не в ту сторону.....)
     
  10. Flambert

    Flambert New Member

    Joined:
    30 Sep 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Стеганография, которую они имеют ввиду и простой раржпег - разные вещи. Если вторую ты сразу же видишь, стоит тебе только открыть файл текстовым редактором, то стеганография незаметна. Например - замена младших битов в картинке, хотя это тоже достаточно давний способ.
     
  11. Histiri

    Histiri Banned

    Joined:
    31 Mar 2010
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Думаешь поможет если сутками сидет на ачате?
     
Loading...