Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/22844/nustatytas-nepastebimo-virusu-iterpimo-i-failu-archyvus-budas/spausdinti/

Nustatytas nepastebimo virusų įterpimo į failų archyvus būdas

Publikuota: 2010-04-21 15:18
Tematika: Kompiuterija
Aut. teisės: ©Balsas.lt
Inf. šaltinis: Balsas.lt

Kompiuterių saugumo ekspertai aptiko, kaip į populiarius failų archyvų formatus galima įterpti virusus, kurių neaptiks dauguma antivirusinių programų.

Nustatytas nepastebimo virusų įterpimo į failų archyvus būdas

Barselonoje vykusioje „BlackHat“ konferencijoje keli kompiuterių saugumo ekspertai pademonstravo, kaip „Conficker“ kodą galima įterpti į RAR, ZIP ir kitų populiarių formatų archyvus taip, kad jo neaptiktų antivirusinės programos, praneša „CNET News“.

Iš viso ekspertai pranešė aptikę 8 saugumo spragas ZIP ir 7 – RAR, 7ZIP, GZIP ir CAB formatuose. Jos esą leidžia įsilaužėliams apeiti elektroninio pašto tikrinimo dėl virusų programas, o galutiniams vartotojams dėl to kyla rimtas pavojus.

Siekdami jį sumažinti, ekspertai pranešė sukūrę atvirojo kodo taikomąją programą „NyxEngine“, skirtą žalingo kodo suarchyvuotuose failuose paieškai. Ją galima naudoti ir archyvuose paslėpto (naudojant steganografijos įrankius) turinio aptikimui bei apsisaugojimui nuo vadinamųjų „archyvų bombų“ – išarchyvavimo metu „išsipučiančių“ labai didelės apimties failų.

„NyxEngine“ galimybės pristatomos šiame vaizdo siužete.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!