<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Найден способ обмана любых антивирусов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Найден способ обмана любых антивирусов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 02:31:20 +0300</pubDate>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message2327/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<noindex><a href="http://www.eset.eu/press-ESET-matousec-earthquake-vulnerability" target="_blank" rel="nofollow">http://www.eset.eu/press-ESET-matousec-earthquake-vulnerability</a></noindex><br />Пофиксят.) <br />
			<i>03.06.2010 15:01:02, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message2327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message2327/</guid>
			<pubDate>Thu, 03 Jun 2010 15:01:02 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message2314/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Есть намного более легкий способ обмана антивирусов. Сам проверял- один касперский выдал что поведение данной "проги" похоже на червя, да и то при создании лишних процессов в начале заражения, но при этом не произвел ни каких действий да и в дальнейшем не реагировал на червя. Да еще King китайский то же среагировал на один процесс. Остальные антивири не среагировали ни как. &nbsp;Главное! это что бы лишние процессы были запущены раньше чем [ антивирь, Так что лучший способ удаления вирусов - мозги и руки. <br />
			<i>03.06.2010 07:48:11, Владимир Аврамчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message2314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message2314/</guid>
			<pubDate>Thu, 03 Jun 2010 07:48:11 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message1730/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			ВСЕ ЭТО ФИГНЯ.... <noindex><a href="http://www.anti-malware.ru/forum/index.php?showtopic=12785&amp;st=100&amp;p=104919&amp;#entry104919" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showtopic=12785&amp;st=100&amp;p=104919&amp;#entry104919</a></noindex> <br />
			<i>11.05.2010 10:01:18, prezident2009 prezident2009.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message1730/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message1730/</guid>
			<pubDate>Tue, 11 May 2010 10:01:18 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message1725/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Не понял.<br />Что, эти антивирусы сканируют лишь один поток запускаемого процесса? Тогда надо писать антивирусы, работающие с учетом всех ядер проца.<br />Или исходный вирусный код разбивается на блоки, которые сами по себе угрозы не представляют, а вот соединившись становятся руткитом? Тогда необходимо, чтобы антивирус сканировал все процессы оперативной памяти несколько раз через некоторые интервалы.<br />Но вообще, я давно сторонник программ типа песочниц (вроде, Sandboxie и Returnil Virtual System) или что еще лучше таких, как Shadow Defender или ShadowUser. Кажется, они при растущем уровне угроз и просто неконтролируемом росте неизвестных вирусов и т.п. становятся универсальным механизмом защиты от разнообразных угроз. <br />
			<i>10.05.2010 23:41:15, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message1725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message1725/</guid>
			<pubDate>Mon, 10 May 2010 23:41:15 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message1722/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Ждём заплаток.... <br />
			<i>10.05.2010 21:56:05, Евгений Павлович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message1722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message1722/</guid>
			<pubDate>Mon, 10 May 2010 21:56:05 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>Найден способ обмана любых антивирусов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic280/message1721/">Найден способ обмана любых антивирусов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<b>Найден способ обмана любых антивирусов</b><br /><i>09 мая 2010 года, 20:25 | Текст: Юрий Стрельченко</i> <br /><br />По словам исследователей Якуба Бржечки (Jakub B&#345;e&#269;ka) и Давида Матоушека (David Matou&#353;ek) из команды веб-ресурса Matousek.com, им удалось создать способ обхода защиты, встроенной в большинство популярных настольных антивирусных продуктов. Уязвимы продукты «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и т. д. <br /><br /><b>Методика такова:</b> на вход антивируса посылается безвредный код, проходящий все защитные барьеры, но, прежде чем он начнет исполняться, производится его подмена на вредоносную составляющую. Понятно, замена должна произойти строго в нужный момент, однако на практике всё упрощается благодаря тому, что современные системы располагают многоядерным окружением, когда один поток не в состоянии отследить действия параллельных потоков. В итоге может быть обманут буквально любой Windows-антивирус. <br /><br />Руткит функционирует в том случае, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. Поскольку все современные защитные средства оперируют на уровне ядра, атака работает на 100%, причем даже в том случае, если Windows запущена под учётной записью с ограниченными полномочиями. <br /><br />Вместе с тем руткит требует загрузки большого объёма кода на атакуемую машину, поэтому он неприменим, когда требуется сохранить скорость и незаметность атаки. Кроме того, злоумышленник должен располагать возможностью выполнения двоичного файла на целевом компьютере. <br /><br />Методика может быть скомбинирована с традиционной атакой на уязвимую версию Acrobat Reader или Sun Java Virtual Machine, не пробуждая подозрений у антивируса в истинности намерений. Ну а затем хакер волен и вовсе уничтожить все защитные барьеры, полностью удалив из системы мешающий антивирус. <br />
			<i>10.05.2010 21:52:16, nickelback87.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic280/message1721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic280/message1721/</guid>
			<pubDate>Mon, 10 May 2010 21:52:16 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
