Всі новини

Новый троянец превращает компьютерную мышь в «чумную крысу»

Специалисты компании Symantec обнаружили необычный вид троянца, который вставляет свой вредоносный код в драйвер мыши.

Новый троянец превращает компьютерную мышь в «чумную крысу»

В результате вредоносный код запускается только при движении мыши и нажатии кнопок на ней. Хитрость заключается в том, что системы автоматического поиска и анализа угроз работают, когда пользователя нет за компьютером. Соответственно, вредоносный код никак не проявляет себя, когда некому пользоваться мышью, поэтому системы автоматического обнаружения просто не могут опознать этот код, как опасный.

Из-за постоянно растущего числа вирусов и других вредоносных программ важность автоматических систем для анализа угроз сильно выросла в последнее время. Тем не менее, авторы вирусов все время ищут — и часто находят — способы укрыться от внимания таких систем. Маскировка вредоносного кода под обработку нажатий и движений мыши действительно может существенно продлить срок работы вируса, пока системы автоматического анализа его не обнаружат однажды, но не в ходе плановых проверок, а при использовании сканеров реального времени.

Поскольку автоматический анализ угроз не позволяет раскрыть маскировку троянцев, ряд задач по анализу до сих пор ложится на обычных живых людей. Тем не менее, пока руки живых экспертов дойдут до анализа скрытых троянцев, вирус успеет наделать немало дел. Сейчас перед производителями антивирусов стоит нелегкая задача по созданию эффективного средства для поиска таких хитроумно замаскированных троянцев, например, с помощью некоей утилиты, которая будет двигать и нажимать мышь от лица виртуального пользователя.

Кроме маскировки под различные системные компоненты, найден еще один необычный способ обхода защиты. Те же специалисты компании Symantec рассказали о еще одном вирусе, который использует для своих активных операций исключительно «спящий режим» в работе ПК, когда активность компьютера вообще сводится к минимуму: прослушивание нескольких сетевых портов и сигналов от определенных кнопок. В режиме «сна» системы безопасности не ведут наблюдение, по крайней мере, подавляющее большинство нынешних решений. Судя по всему, в недалеком будущем производители антивирусов будут вынуждены создавать системы для контроля угроз как в активном, так и в «спящих режимах». Особую важность контроль в спящем режиме приобретает сейчас, когда на рынок выходят новые процессоры с дополнительными режимами пониженного энергопотребления.

Подробнее о новых способах маскировки троянцев под драйвер мыши и о способности троянцев вести свою вредоносную работу в спящем режиме можно прочитать в блоге компании Symantec по адресу www.symantec.com/connect/blogs/malware-authors-using-new-techniques-evade-automated-threat-analysis-systems.
Источник

Загрузка...


Добавить комментарий
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Читают Комментируют
Лавров обзавидуется: соблазнительная помощница Шойгу вызвала ажиотаж в Сети
32 432
В Киеве водителя маршрутки застукали за неожиданным занятием
19 879
"Бронетапки" Медведева: В сети троллят высокую платформу ботинок премьера России
16 232
Гордон: Ани Лорак перепутала родину и деньги
14 294
Арбитр отказался засчитывать яркий гол Ярмоленко в ворота "Штутгарта"
12 323
Гордон в эфире росТВ: Попробуйте у вас на канале сказать, что Путин развязал войну в Украине
12 292
"Бандеровцы замучили": с российским политиком произошел эпичный конфуз
11 986
«Пугало за миллиард»: модернизацию российского стадиона высмеяли в соцсетях
11 640
Московский патриарх Гундяев анонсировал конец света
11 331
Специалисты назвали лучший напиток для очищения организма
10 995
В українців буде вибір: або працювати, або отримувати пенсію, поєднувати буде неможливо, — Рева
10 741
Deutsche Welle выпустила мультик о "попрошайке" Порошенко: Украинцы возмущены
10 436
Жесткая оценка: Приходько прокомментировала выступление Лорак в Киеве
12
В последний бой с тобой: Пропагандистский клип российских школьников ужаснул сеть
11
Московский патриарх Гундяев анонсировал конец света
9
"Она была искренней": украинский продюсер сделал неожиданное заявление о выступлении Лорак
7
"Схватил за волосы и тащил": в Тернополе депутат избил женщину-полицейского
5
Лавров обзавидуется: соблазнительная помощница Шойгу вызвала ажиотаж в Сети
5
Гордон: Ани Лорак перепутала родину и деньги
5
А как же скрепы? Медведев похвастался новеньким iPhone X
5
Как же я скучала: Лорак прокомментировала внезапное выступление в Киеве
5
Гордон в эфире росТВ: Попробуйте у вас на канале сказать, что Путин развязал войну в Украине
4
"Верю в оружие, Христа и презервативы": Сеть смеётся над Instagram Ильи Кивы
4
Медведь с крыльями: в РФ сделали угарную "голую" скульптуру Путина
4
Исследователи запретили тушить продукты на открытой сковороде

Считается, что тушеные продукты отличаются пользой по ...

Диетические таблетки с зеленым чаем оказались опасными для жизни

Канадские эксперты выпустили тревожное предупреждение в ...

Обычный поцелуй чуть не убил маленького ребенка

Этот малыш чуть не умер в результате того, что он подхватил ...

Выпадение волос: как бороться с этой проблемой

Женщины часто замечают у себя сезонные проблемы, а именно: ...