Комплексные вирусы набирают обороты

Источник материала:  
10.09.2013 07:54 — Новости Hi-Tech
Комплексные вирусы набирают обороты

Специалисты «Лаборатории Касперского» детально изучили комплексный вредоносный эксплойт BlackHole. Обычно сложные наборы вредоносных программ используются для повышения результативности атаки, поскольку они содержат в себе несколько вредоносных программ, что повышает шансы на то, что подходящая уязвимость в ПО будет найдена. В частности, в эксплойт-пак BlackHole входят 3 эксплойта для Oracle Java и 4 для Adobe Flash Player и Adobe Reader. При этом для поддержания этого инструмента в рабочем состоянии злоумышленники постоянно меняют набор эксплойтов, а также вносят изменения в код для того, чтобы усложнить детектирование зловредов антивирусными решениями.

Как правило, эксплойт-пак содержит стартовую страницу, которая используется для того, чтобы определить параметры компьютера (версию операционной системы и браузера, наличие плагинов и определенных программ и т.п.) и подобрать соответствующие эксплойты для атаки. Затем, если зловред находит подходящую брешь в программном обеспечении, начинается непосредственный запуск эксплойта.

Эксперты отмечают, что злоумышленники предпринимают немалые усилия для того, чтобы усложнить задачу разработчикам защитного ПО. В частности они шифруют программный код и периодически меняют этот шифр, а также добавляют мелкие, незначительные изменения в код, которые могут помешать сигнатурному детектированию.

←ASUS Transformer Book T300 - 13,3-дюймовый мобильный компьютер на базе Windows 8

Лента Новостей ТОП-Новости Беларуси
Яндекс.Метрика