Вредоносный код

Исследователи компьютерной безопасности обнаружили способ сокрытия в популярных форматах файловых архивов вредоносного кода, не выявляемого большинством антивирусов.

На конференции Black Hat, проходившей в Барселоне (Испания).
Вредоносный код
Томислав Перицин (Tomislav Pericin), основатель проекта RLPack, посвященного защите коммерческих приложений, Марио Вуксан (Mario Vuksan), независимый эксперт и президент ReversingLabs, а также операционный директор AccessData Брайан Карни (Brian Karney) продемонстрировали возможность незаметного для антивирусов встраивания кода червя Conficker в архивные файлы типа RAR и ZIP.

Всего обнаружено восемь уязвимостей в ZIP и семь «дыр» в 7ZIP, RAR, GZIP и CAB. Найденные «прорехи» способны помочь злоумышленникам обходить корпоративные системы защиты, проверяющие почтовые вложения на присутствие в них хакерского кода. В итоге конечные пользователи вновь оказываются под серьезной угрозой.

Специалисты также показали способ встраивания в архивные файлы секретных данных. Подобная методика носит название стеганографии; в отличие от криптографии, скрывающей содержимое тайны, она позволяет скрыть само ее существование, к примеру, внутри обычного (на первый взгляд) цифрового фотоснимка. Говорят, стеганография вовсю используется в разведке и в террористических кругах.

В итоге было заявлено о выпуске открытой утилиты NyxEngine, предназначенной для обнаружения вредоносного кода или скрытого контента в архивных файлах. Программа выступает препроцессором форматов ZIP, RAR, GZIP и CAB.
×

По теме Вредоносный код

Книга Дэна Брауна Код да Винчи

Снят фильм по книге Дэна Брауна "Код да Винчи"... Книга Дэна Брауна "Код да...
Журнал

Запрет фильма Код да Винчи

Неожиданное продолжение получила история, связанная с показом в Самаре фильма...
Журнал

Генетический код неандертальца

Научный коллектив знаменитого немецкого Института эволюционной антропологии...
Журнал

Новый региональный код 197

Регистрационные подразделения управления ГИБДД Москвы в июне начали выдачу...
Журнал

Код доступа

Я хочу напомнить о круглой дате, о том, что 25 августа 1941 года началась в...
Журнал

Код доступа

Первая история на этой неделе – уволили губернатора Зеленина, того самого...
Журнал

Опубликовать сон

Гадать онлайн

Пройти тесты

Популярное

Дискретность и непрерывность
Влияние мыслеформ и речи на реальность