Исследователи компьютерной безопасности обнаружили способ сокрытия в популярных форматах файловых архивов вредоносного кода, не выявляемого большинством антивирусов. :::На конференции Black Hat, проходившей в Барселоне (Испания), Томислав Перицин (Tomislav Pericin), основатель проекта RLPack, посвященного защите коммерческих приложений, Марио Вуксан (Mario Vuksan), независимый эксперт и президент ReversingLabs, а также операционный директор AccessData Брайан Карни (Brian Karney) продемонстрировали возможность незаметного для антивирусов встраивания кода червя Conficker в архивные файлы типа RAR и ZIP.
Всего обнаружено восемь уязвимостей в ZIP и семь «дыр» в 7ZIP, RAR, GZIP и CAB. Найденные «прорехи» способны помочь злоумышленникам обходить корпоративные системы защиты, проверяющие почтовые вложения на присутствие в них хакерского кода. В итоге конечные пользователи вновь оказываются под серьезной угрозой.
Специалисты также показали способ встраивания в архивные файлы секретных данных. Подобная методика носит название стеганографии; в отличие от криптографии, скрывающей содержимое тайны, она позволяет скрыть само ее существование — к примеру, внутри обычного (на первый взгляд) цифрового фотоснимка. Говорят, стеганография вовсю используется в разведке и в террористических кругах.
В итоге было заявлено о выпуске открытой утилиты NyxEngine, предназначенной для обнаружения вредоносного кода или скрытого контента в архивных файлах. Программа выступает препроцессором форматов ZIP, RAR, GZIP и CAB.
Юрий Стрельченко
Компьютерра-Онлайн
Найден способ незаметного для антивирусов встраивания вредоносного кода в архивные файлы
Комментарии
Для комментирования необходимо войти в аккаунт Facebook (Meta)
IT новости
другие новости раздела →
Искусственный интеллект: от мечты фантастов до реальности XXI века
Китай запустил спутник для сети мобильной связи 5G
Эксперт рассказал, почему нельзя оставлять смартфон заряжаться на ночь
ФБР назвало угрозой российские мобильные приложения
WSJ сообщила о секретном проекте Google по сбору личных медицинских данных
Илон Маск засомневался в полезности Twitter
ZTE приступила к продаже первого 5G-смартфона