Информационные технологииStfw.Ru 🔍
🕛

Исследователи научились внедрять вредоносный код в легитимные загрузки

Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собственное доказательство концепции.Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собстве
Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собственное доказательство концепции.


Немецкие исследователи безопасности продемонстрировали доказательство правильности концепции атаки, позволяющей развернуть механизмы интернет-дистрибуции программного обеспечения во вредоносное русло без необходимости модификации исходного кода.

По словам исследователя Феликса Грёберта (Felix Gröbert) из Рурского Университета в Бохуме, Германия, подконтрольной ему группе экспертов удалось разработать механизм внедрения вредоносного кода в загрузки.

«Наш алгоритм позволяет осуществлять процедуру инфицирования вирусами, а также применять сетевую переадресацию в ходе атак без необходимости модификации самого приложения, - поясняет Грёберт. – Более того, мы способны также инфицировать подписанные исполняемые файлы, если проверка подписи не проводится перед их выполнением».

Вместе с тем, алгоритм специалистов, получивший название Cyanid, непригоден для атаки на тех пользователей, которые взаимодействуют с web-ресурсами через HTTPS-соединение.

Также по теме:
Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.