Последние новости
23 май 2017, 21:51
 Суд на Украине признал виновным организатора и координатора движения "Юго-Восток" Юрия...
Поиск

16 май 2017, 19:51
 Выпуск информационной программы Белокалитвинская Панорама от 16 мая 2017 года...
12 май 2017, 08:54
 Выпуск информационной программы Белокалитвинская Панорама от 11 мая 2017 года...
12 май 2017, 08:52
 Выпуск информационной программы Белокалитвинская Панорама от 8 мая 2017 года...
03 май 2017, 09:42
 Выпуск информационной программы Белокалитвинская Панорама от 2 мая 2017 года...
» » » » Хакеры "насолили" антивирусным компаниям

Хакеры "насолили" антивирусным компаниям

 Увеличить картинкуАнтивирусные компании столкнулись с новой проблемой: хакеры встраивают в вирусы защиту от работы в среде виртуальных машин, используемых для безопасного анализа вредоносного кода.

Такие "поумневшие" вирусы ищут процессы или оборудование, специфичные для виртуальной машины, и отказываются "работать" – заражать компьютер и рассылать себя по Сети. Как сообщил аналитик Ленни Зельцер (Lenny Zeltser) из центра Internet Storm (ISC) при институте SANS, 3 из 12-ти вирусов, пойманных недавно с помощью компьютеров-ловушек, отказались запуститься в VMware.

Исследователи запускают пойманный вредоносный код на виртуальных машинах, чтобы, во-первых, избежать заражения системы при анализе и, во-вторых, протестировать работу этого кода и эффективность его удаления под разными версиями операционных систем на одном компьютере.

Теперь же, по словам Зельцера, для полноценного анализа червя или троянца специалистам приходится искать и затирать код, отключающий работу в виртуальных машинах, что удлиняет время, необходимое для анализа. Возможно и более универсальное решение – модификация кода виртуальной машины так, чтобы вирусы не могли находить характерные для нее признаки.

"Тот факт, что вирусописатели встраивают в свой код различные методы противодействия дизассемблированию, не является новостью, - говорит Рамиль Яфизов, ведущий технический консультант Symantec - Для наших лабораторий это не является проблемой еще и потому, что вне зависимости от степени защищенности этого кода, подход всегда один – рассмотреть функционал и выпустить «противоядие». И так как вовсе не обязательно, что все вирусы запускаются на виртуальных машинах, это помогает в данном конкретном случае. Есть и другие, перечисленные ранее подходы для решения данной проблемы".




Хакеры "насолили" антивирусным компаниям


25 ноя 2006, 10:56
Информация
Комментировать статьи на сайте возможно только в течении 100 дней со дня публикации.