Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Найден способ незаметного для антивирусов встраивания вредоносного кода в архив (https://forum.antichat.xyz/showthread.php?t=197394)

mujenek 19.04.2010 11:37

Найден способ незаметного для антивирусов встраивания вредоносного кода в архив
 
Исследователи компьютерной безопасности обнаружили способ сокрытия в популярных форматах файловых архивов вредоносного кода, не выявляемого большинством антивирусов.

На конференции Black Hat, проходившей в Барселоне (Испания), Томислав Перицин (Tomislav Pericin), основатель проекта RLPack, посвященного защите коммерческих приложений, Марио Вуксан (Mario Vuksan), независимый эксперт и президент ReversingLabs, а также операционный директор AccessData Брайан Карни (Brian Karney) продемонстрировали возможность незаметного для антивирусов встраивания кода червя Conficker в архивные файлы типа RAR и ZIP.

Всего обнаружено восемь уязвимостей в ZIP и семь «дыр» в 7ZIP, RAR, GZIP и CAB. Найденные «прорехи» способны помочь злоумышленникам обходить корпоративные системы защиты, проверяющие почтовые вложения на присутствие в них хакерского кода. В итоге конечные пользователи вновь оказываются под серьезной угрозой.

Специалисты также показали способ встраивания в архивные файлы секретных данных. Подобная методика носит название стеганографии; в отличие от криптографии, скрывающей содержимое тайны, она позволяет скрыть само ее существование — к примеру, внутри обычного (на первый взгляд) цифрового фотоснимка. Говорят, стеганография вовсю используется в разведке и в террористических кругах.
В итоге было заявлено о выпуске открытой утилиты NyxEngine, предназначенной для обнаружения вредоносного кода или скрытого контента в архивных файлах. Программа выступает препроцессором форматов ZIP, RAR, GZIP и CAB.
17.04.2010
источник: http://soft.compulenta.ru/524551/

Pashkela 19.04.2010 11:55

Загадке про архив в картинке уже лет 5 как минимум, а они только "узнали". Тусить больше надо на античате

mujenek 19.04.2010 11:58

в том и дело, что давно уже было известно, что то не договаривают, а эту новость так выкинули для отмазона гляди..

A_n_d_r_e_i 19.04.2010 14:34

"...хакерского кода.."
убило___ :o
вредоносного кода епть :rolleyes:

mujenek 19.04.2010 14:48

Цитата:

Сообщение от A_n_d_r_e_i
"...хакерского кода.."
убило___ :o
вредоносного кода епть :rolleyes:

пытаются дыма напустить на понятие хакер, как в свое время хорошо получилось с терроризмом.. :cool:
все это приведет к ужесточению правил в инете, но как видно из примера с природой, вирусы становятся все более изощренней и опасней))) ;)

ray 19.04.2010 21:08

"Говорят, стеганография вовсю используется в разведке и в террористических кругах. "
Говорят, говорят.... да плюньте им в глаз, кто говорит ;)

FeRiuS 19.04.2010 21:29

Боянчег. :o
Все знают, и никто нифига не далает! И только время от времени кто-то наивно вспоминает..

White_Star 19.04.2010 22:29

Цитата:

Сообщение от FeRiuS
Боянчег. :o
Все знают, и никто нифига не далает! И только время от времени кто-то наивно вспоминает..

Как приспичит,так и вспомнят:)

MAQUEEN 19.04.2010 22:33

да.... развиваемся, только не в ту сторону.....)

Flambert 20.04.2010 02:00

Стеганография, которую они имеют ввиду и простой раржпег - разные вещи. Если вторую ты сразу же видишь, стоит тебе только открыть файл текстовым редактором, то стеганография незаметна. Например - замена младших битов в картинке, хотя это тоже достаточно давний способ.


Время: 15:13