English

روش جدیدی برای آلوده کردن تمامی نسخه های ویندوز ابداع شد

محققان موفق به ابداع روش جدیدی برای تزریق کدهای مخرب به تمامی نسخه های سیستم عامل ویندوز شده اند که شناسایی آنها را توسط نرم افزارهای ضدویروس ناممکن می کند.

روش جدیدی برای آلوده کردن تمامی نسخه های ویندوز ابداع شد

به گزارش خبرگزاری موج به نقل از تک اسپات، این روش توسط دو محقق امنیتی به نام های یگنی کوگان و تال لیبرمن ابداع شده و Process Doppelgänging نام گرفته است. تمامی نرم افزارهای ضدویروسی که به منظور شناسایی کدهای تزریق شده بدین شیوه به کار گرفته شده اند، موفقیتی کسب نکرده اند.

در این روش حافظه رایانه های مجهز به سیستم عامل ویندوز دستکاری شده و داده هایی به آنها تزریق می شود که باعث می شود فرایند عادی اجرای برنامه های مختلف متوقف شده و کدهای مخرب بتوانند به طور مخفیانه فعالیت های مدنظر خود را اجرا کنند.

در روش Process Doppelgänging فرایندهای بالا آمدن سیستم عامل ویندوز در حافظه رایانه به طور دائمی و غیرقابل بازگشت دستکاری شده ولی این دستکاری برای برنامه های امنیتی قابل تشخیص نیست و آنها متوجه دستکاری حافظه دستگاه نمی شوند.

از این روش تا به حال برای تزریق کدهای آلوده به ویندوزهای ایکس پی، ۷، ۸ و ۱۰ با موفقیت استفاده شده و نرم افزارهای امنیتی قدرتمندی مانند ویندوز دیفندر، بیت دیفندر، سمانتک، مک آفی، کاسپراسکای، پاندا، آواست و غیره موفق به شناسایی آنها نشده اند.

البته مایکروسافت در تازه ترین نسخه از ویندوز ۱۰ موسوم به Windows ۱۰ Fall Creators Update مشکل یادشده را برطرف کرده است.

آیا این خبر مفید بود؟
دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری موج در وب منتشر خواهد شد.

پیام هایی که حاوی تهمت و افترا باشد منتشر نخواهد شد.

پیام هایی که به غیر از زبان فارسی یا غیرمرتبط باشد منتشر نخواهد شد.

ارسال نظر

آخرین اخبار گروه

پربازدیدترین گروه