GIMSBUK.RU

  • SEO
  • Про интернет
  • Новости IT
  • Гаджеты
  • Самое интересное
  • Все для вебмастера
    • Заработок в Интернете
    • Программы для Windows и Android
  • Карта сайта

Хакеры научились делать из антивирусов средство уничтожения данных в Windows

Art / 31.12.2022 / Новости

Эксперт компании SafeBreach Ор Яир провёл исследование, в ходе которого показал, что EDR-системы и антивирусы из средств защиты можно превратить в инструменты уничтожения любых данных в Windows, вплоть до полного уничтожениях системы.

Специалист объяснил, что EDR-системы, в отличие от антивирусов, предназначены для обнаружения и изучения вредоносной активности на конечных точках: подключённых к сети рабочих станциях, серверах, устройствах интернета вещей и других. При этом они не заменяют антивирусы.

Но решения обоих классов имеют важное сходство: их можно использовать не только для защиты системы, но и для её уничтожения. Это можно сделать в момент анализа какого-либо файла на предмет вредоносного кода или содержимого.

EDR работают следующим образом. Происходят два события: сначала файл распознаётся как вредоносный, сразу после этого — происходит удаление. Если каким-то образом вклиниться между этими двумя событиями, EDR-систему, как и антивирус, можно «перенацелить» на любые другие каталоги.

По сути, это уязвимость, относящаяся к классу TOCTOU (time-of-check to time-of-use: время проверки — время использования).

Такой проблеме подвержены продукты Microsoft, SentinelOne, TrendMicro, Avast и AVG.




Похожие записи:

  1. «Что такое Xiaomi? Этот вопрос мне задают 10 лет». Лэй Цзюнь рассказал о выборе названия компании
  2. Apple хотела удалить приложение Amphetamine из App Store за его название, но передумала
  3. Физическая активность улучшила работу мозга людей среднего и пожилого возраста
  4. В США растения-«иммигранты» вытесняют местные
Категория Новости
Facebook Twitter Pinterest Reddit Linkedin Email
  • ← Бессмертная классика стала лучше: вышел новый графический патч для S.T.A.L.K.E.R.: Shadow of Chernobyl
  • Учёные обнаружили, что музыканты склонны слушать музыку на большей громкости, чем другие люди →

Самые свежие новости

  • Минцифры поможет «Почте России» найти причины утечки данных у подрядчика 02.02.2023
  • За неделю до анонса в Сеть утекли фото смартфона Realme Coca-Cola Edition 02.02.2023
  • Перечислены способы победить танки НАТО на поле боя — вплоть до использования устаревших гранат 02.02.2023
  • В России оценили южнокорейскую «ракету-монстра» 02.02.2023
  • В России прокомментировали написание диплома с помощью нейросети: запрет всё равно обойдут 02.02.2023
  • Google спешит: компания начала тестировать на сотрудниках свой аналог чат-бота ChatGPT 02.02.2023
  • В России провайдеров могут штрафовать за некачественный интернет вплоть до 50 тысяч рублей 02.02.2023
  • Доказано: более «социальные» млекопитающие живут дольше 02.02.2023

Самые популярные посты

Copyright 2015 By GIMSBUK. All rights reserved.