09:44 «Bohu»: обход облачной защиты | |
В настоящее время, многие антивирусные вендоры активно переходят на
новый уровень
защиты, основанный на облачных вычислениях. Считается, что данный способ
защиты, является как более эффективным способом обнаружения новых
угроз, так и менее
затратным для потребителей. Однако, как это обычно и происходит,
разработчик вирусов придумали свой способ
обхода такой защиты. Специалисты в области интернет- безопасности
китайского представительства компании Microsoft обнаружили новый тип
троянской программы
«Bohu». Согласно данным- этой угрозе подвержены пользователи
компьютеров, под управлением операционных систем Windows. Из сообщения,
опубликованного в блоге компании, вредонос распространяется
посредством сообщений с вредоносными вложениями, предлагающим
пользователям новый видео-плеер (где то это мы уже слышали). В случае, если трояну удаётся загрузиться в компьютер, он
блокирует трафик между сервером антивирусного вендора и клиентом. Кроме
того вредонос снабжен компонентом, скрывающим его присутствие на компьютере
жертвы. Специалисты также отмечают, что троянец оснащен NDIS фильтром,
который предназначен для обнаружения HTTP запросов отправляемых на
сервера крупных антивирусных компаний Китая Kingsoft, Qihoo и Rising. По
мнению исследователй, данный зловред «запустит первую волну угроз для
антивирусного программного обеспечения, работающего на базе облачных
технологий». P.S. Компании Kaspersky, Microsoft и
Sophos уже разработали сигнатуры этого тояна для своих продуктов. | |
|
Всего комментариев: 0 | |