Программисты из компании enSilo на конференции Black Hat Europe 2017 продемонстрировали новую методику Process Doppelganging, которая позволяет взломать все версии Windows, оставаясь незамеченной антивирусными программами.
Как отмечают специалисты, методика использует механизмы стандартной файловой системы Windows NTFS, чтобы заразить компьютер вирусом, не оставляя при этом никаких следов.
Программисты протестировали метод Process Doppelganging на всех популярных антивирусных системах и выяснили, что он не определяется ни одной из них.
Пользователей может успокоить то, что воспользоваться этим методом хакерам будет не так просто, поскольку для этого потребуется глубокое знание внутренних механизмов AVs-сканеров.
За решетку отправлен житель Тамбовской области за призывы к насилию против власти
Блогер: дешевый качественный сервис на Украине доживает последние месяцы
Процесс запущен: жители Приднестровья массово получают гражданство России
Вот почему Трамп отказал в помощи Саудовской Аравии: США и хуситы заключили сделку
Жданова: России нужен устойчивый мир на Украине, а не передышка для ВСУ
«Дом какого-то русского художника»: узбекский депутат объявил войну всему русскому
Пидласа: Украине требуется $ 52,6 млрд международного финансирования на 2027 год