Среда, 24.04.2024, 02:58
Вход
Меню
Разделы
Мир OpenSource [4]
АнтиMS [14]
О сайте [1]
Опросник
Какая версия Windows хуже?
Всего ответов: 298
Архив новостей
«  Апрель 2009  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930
Архив записей
Поиск
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » 2009 » Апрель » 26 » Еще защищеннее, еще безопаснее...
Еще защищеннее, еще безопаснее...
16:29

Исследователи безопасности показали как можно перехватить контроль на компьютерах с установленной системой Windows 7 в четверг на конференции Hack In The Box Security в Дубае.

Специалисты Вайпин Кумар (Vipin Kumar) и Найтин Кумар (Nitin Kumar) продемонстрировали вредоносное ПО VBootkit 2.0, которое позволяет хакерам получить контроль над компьютером с операционной системой Windows 7 еще в процессе скачивания. В отличие от большинства угроз, такую атаку не удастся отразить средствами антивирусов и операционную систему предстоит переустанавливать. Для того, чтоб загрузить VBootkit 2.0, необходим физический доступ к компьютеру, что несколько снижает масштабы угрозы.

Вредоносная программа занимает всего 3 КБ и позволяет злоумышленнику изменять файлы, загружаемые в память во время старта ОС. Обнаружить данные изменения слишком проблематично, и при последующей загрузке компьютера происходит отключение средств обеспечения безопасности, и злоумышленнику открывается удаленный доступ в системную память. Таким образом, можно получить полный доступ к компьютеру жертвы и всем данным, хранящимся на нем. Также злоумышленник получает возможность удалять и восстанавливать любые пароли, в результате чего пользователь может и не подозревать о наличии угрозы.

Стоит отметить, что еще в 2007 году авторы провели исследование аналогичных уязвимостей в Windows Vista. Их демонстрационная программа называется VBootkit 1 и позволяет установить удаленный контроль над компьютером жертвы, повысить права пользователя до системного уровня, дать злоумышленнику доступ ко всем файлам, и при этом остаться незамеченной.

www.securitylab.ru

Категория: АнтиMS | Просмотров: 851 | Добавил: VoFFkA | Рейтинг: 0.0/0 |
Всего комментариев: 2
1 john doe  
0
При наличии физического доступа к компьютеру ломается все. От юникса до винды. В следующий раз думайте о чем пишете.

2 VoFFkA  
0
Если доступ прямой - при чем тут скачивание этой вредоносной тулзы? С флешки чтоли? biggrin

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright WindowsSuxx © 2024
Хостинг от uCoz