Программисты из компании enSilo на конференции Black Hat Europe 2017 продемонстрировали новую методику Process Doppelganging, которая позволяет взломать все версии Windows, оставаясь незамеченной антивирусными программами.
Как отмечают специалисты, методика использует механизмы стандартной файловой системы Windows NTFS, чтобы заразить компьютер вирусом, не оставляя при этом никаких следов.
Программисты протестировали метод Process Doppelganging на всех популярных антивирусных системах и выяснили, что он не определяется ни одной из них.
Пользователей может успокоить то, что воспользоваться этим методом хакерам будет не так просто, поскольку для этого потребуется глубокое знание внутренних механизмов AVs-сканеров.
The Spectator: В угоду нацистам Зеленский даже рассорился с Польшей
Разведсообщество США поставило подножку Трампу, тонущему в «ближневосточном болоте»
Уехавшая в США дочь Машкова оставила в России крупный долг по кредиту
В ходе штурма ВС России села Артельное взяты в плен офицеры погранслужбы Украины
Ближний Восток: Иран стремится упредить активизацию «курдского фронта»
Израильские военные меняют географию сектора Газа, передвигая бетонные блоки — СМИ