HTML5 помогает загружать эксплойты незаметно для антивирусов
Новости Безопасность
Объединенная группа исследователей, созданная на базе двух итальянских университетов, открыла новый способ обфускации эксплойтов, загружаемых на компьютеры в ходе drive-by-атак. Описанная в статье исследователей техника основана на использовании программных интерфейсов стандарта HTML5; тестирование показало, что современные антивирусы пока не готовы расколоть этот крепкий орешек, сообщает «Лаборатория Касперского».
Антивирусные сканеры обычно исправно отслеживают и пресекают вредоносные drive-by-загрузки, поэтому злоумышленники стараются как можно лучше замаскировать свой код, чтобы уберечь его от обнаружения. Как выяснили университетские исследователи, эту задачу вполне успешно решает комбинация технологий HTML и API-интерфейса вроде Canvas, WebSocket, Web Workers, IndexedDB, localStorage, Web SQL, Cross-Origin Client Communication или File API.
Исследователи использовали эксплойты против хорошо известных уязвимостей в Firefox и Internet Explorer и проверили результат на коллекции VirusTotal. Без обфускации все эксплойты хорошо детектировались антивирусами; при сокрытии вредоносного кода новым способом, с применением HTML5-технологий, реакция антивирусных сканеров оказалась близкой к нулю.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2562 / 118):
|
|