Ученые разработали новую технологию, которая позволяет прятать вредоносный код внутри обычных английских предложений. Хакеры могут обойти большинство существующих сегодня антивирусов, спрятав вредоносный код внутри обычного текста, говорят специалисты по безопасности. По словам Джоша Мейсона (Josh Mason) из Университета Джона Хопкинса в Балтиморе, нынешние антивирусные системы основываются на предположении, что вредоносный код отличается от обычного текста, такого как английская проза, так как имеет другую структуру. Однако сейчас группа исследователей обнаружила способ прятать вирусы внутри обычных английских предложений. Ученые разработали технологию, которая умеет проводить поиск по большому количеству текстов на английском языке (более 15 тыс. статей из Wikipedia и около 27 тыс. книг), находя в них комбинации слов, которые можно использовать во вредоносном коде. 30.11.09 http://ruformator.ru/news/article05E57/default.asp http://www.newscientist.com/article/dn18211-proper-use-of-english-could-get-a-virus-past-security.html
Ды, собственно, не то, что примера нет, но и толкового описания оного мы тут, общаясь в irc, не нашли..
есть в кибернетике такое понятие - 'избыточность текста', означает оно, в предложении, из слов и букв оставлять лишь нужное, в англ - 40% избыточности, в рус - гораздо выше. psychological.ru/default.aspx?s=0&p=33&0a0=126&0o0=1&0s0=0 журналюгам, по заказу голодных антивирусоидов абы чего высрать драматически-шугливого. хня на постном масле.
млин, почитал посмотрел, моё мнение такое: нас и так постоянно в чем то нае, есет трой гонял сам по компу, каспер их создает и удаляет на нашем компе 0 винда летит, аваст пропускает многоет, и тд, так что думаю такого много можно найти
Скорее трой хранит свои конфиги (модули) в текстовых файлах. Запускаться все равно кто то должен. Это не зиродей для блокнота !!!
за чужие деньги и не такое начнешь искать, либо у них свежий завоз веществ. p.s. ушел перечиытвать "Войну и мир", вдруг чего пропустил, когда в школе проходили)))
Посмотри внимательно, мож там вирус где то между строк/букв!.. Ещё моск съест!. Проверь перед этим книгну антивирем. ))))
Угу, перевод конечно Г тут, в оригинальном варианте получше..А в целом смахивает на бред какой-то в плане нового.
уверен, что скоро еще найдут троянов в библии и коране, кому-то просто денег нужно отбелить и сделать красивую легенду
Ну а что мешает просто парсить нужные куски опредлеенных текстов и из них составлять исходники? В какой-то из статей видел подобную реализацию бекдора phpшного - вставляли в начало файла гну-лицензионное соглащение, а ниже просто парсили нужные символы\подстроки и евалили.
аха такая шняга эта писать и лукавить ведь один хрен мало кто поймет Пример? хоть ,что похожее, зы не удержался пи****** не мешки ворочить
FYI с свое время попалась статья на ресурсе a la /., о встраивании лошадок суть в чем - в исходник компилятора, в данном случае рассматривался GCC, в сурсы компилятора заранее закладывается код троя/вири, и каждая скомпилированной программе - изначально скомпрометирована. как доказательство тому - в багтреке были сообщения о снятии с фтп сурсов прог с подмененным кодом.