Virheen avulla virukset voivat tartuttaa Windows-tietokoneita
Sisällysluettelo:
- Kaatuminen antaa viruksille mahdollisuuden tartuttaa Windows-tietokoneita
- Kuinka Doppelgänging toimii Windowsissa
Tutkijaryhmä on löytänyt uuden tekniikan, jolla haittaohjelmat voivat ohittaa virustorjuntatoimenpiteet ja päästä Windows-tietokoneisiin. Tällä tavalla onnistutaan tartuttamaan kyseinen tietokone. Se on nimetty Doppelgänging- prosessiksi ja on uusi tekniikka, joka hyödyntää Windows-toimintoa ja prosessikuormaajaa.
Kaatuminen antaa viruksille mahdollisuuden tartuttaa Windows-tietokoneita
Tutkijat ovat esittäneet havaintonsa vuoden 2017 Black Hat -turvallisuuskonferenssissa. Tämä prosessi näyttää toimivan kaikissa Windows-versioissa. Tämä haittaohjelmaväentämistekniikka muistuttaa myös muutama vuosi sitten löydettyä prosessinpesäkettä.
Kuinka Doppelgänging toimii Windowsissa
Tässä tapauksessa tekniikka eroaa prosessin ontosta. Lähinnä siksi, että kaikilla tietokoneilla ja viruksilla on jo suojaus sitä vastaan. Tässä tapauksessa prosessilla on erilainen lähestymistapa, vaikka tavoite on sama. Käytetään Windows NTFS -tapahtumia ja käyttöjärjestelmän prosessinhallinnan vanhempaa toteutusta. Tämä hallintaohjelma on alun perin suunniteltu Windows XP: lle, mutta kaikilla versioilla on se.
NTFS-tapahtumien avulla voit luoda, muokata, nimetä uudelleen ja poistaa osioituja tiedostoja ja hakemistoja. Tämä antaa kehittäjille mahdollisuuden luoda poistumisrutiineja. Ensinnäkin hyökkäys prosessoi kelvollisen suoritettavan. Mutta sitten se kirjoittaa sen haittaohjelmalla. Se luo muistiosuuden tästä haitallisesta tiedostosta ja poistaa muutokset, jotka on tehty voimassa olevaan tiedostoon. Muistiosassa on tosiasiallisesti vahingollinen koodi, mutta se onnistuu olemaan näkymätön virukselle.
Se on onnistunut ohittamaan tärkeimmät virustorjuntaohjelmat tutkijoiden suorittamissa eri analyyseissä. Joten tämä on ongelma, joka on korjattava. Näyttää siltä, että kaikki Windows-versiot, lukuun ottamatta Fall Creators -päivitystä, ovat tämän mahdollisen vian uhreja.
Kodinpodin omistajat, joilla on iTunes-ottelu tai omenamusiikki, voivat käyttää koko musiikkikirjastoaan iCloudissa sirin avulla
Paljasti, että HomePod-omistajat voivat kuunnella iCloud-kirjastoihinsa tallennettua musiikkia äänikomentojen avulla Sirin avulla
Ios 12: n avulla voit jakaa salasanoja ilmavirran avulla
IOS 12: n kanssa käyttäjät voivat jakaa salasanat muiden käyttäjien kanssa AirDropin kautta paljon nopeammin, helpommin ja turvallisemmin
PC-käyttäjät voivat nyt nauttia super-mariodydyyestä nopeudella 60 kuvaa sekunnissa yuzun avulla
PC-käyttäjät voivat nyt nauttia Super Mario Odysseysta 60 FPS nopeudella Yuzun kanssa. Lisätietoja emulaattorin uudesta versiosta.