Новини України та Світу

Хакери навчилися робити з антивірусів засіб знищення даних у Windows

Share
Час читання: < 1 хв.

Експерт компанії SafeBreach Ор Яїр провів дослідження, в ході якого показав, що EDR-системи та антивіруси із засобів захисту можна перетворити на інструменти знищення будь-яких даних у Windows, аж до повного знищення системи.

Фахівець пояснив, що EDR-системи, на відміну від антивірусів, призначені для виявлення та вивчення шкідливої ​​активності на кінцевих точках: підключених до мережі робочих станціях, серверів, пристроїв інтернету речей та інших. При цьому вони не замінюють антивірусів.

Але рішення обох класів мають важливу подібність: їх можна використовувати як захисту системи, але й її знищення. Це можна зробити в момент аналізу будь-якого файлу на предмет шкідливого коду або вмісту.

EDR працюють у такий спосіб. Відбуваються дві події: спочатку файл розпізнається як шкідливий, відразу після цього відбувається видалення. Якщо якимось чином вклинитися між двома подіями, EDR-систему, як і антивірус, можна «перенацілити» на будь-які інші каталоги.

По суті це вразливість, що відноситься до класу TOCTOU (time-of-check to time-of-use: час перевірки – час використання).

Таку проблему схильні продукти Microsoft, SentinelOne, TrendMicro, Avast та AVG.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Windows
  • Останні записи

    У чому різниця між акумуляторами iPhone 16 та Android

    З'явились точні дані щодо акумуляторів нового iPhone 16. В Apple традиційно не розголошують точну ємність…

    14.12.2024

    Samsung розраховує на стратегію Apple для збільшення попиту на свої телефони

    Телефони Galaxy S25 вже не за горами, і вони зіткнуться з серйозними труднощами з боку…

    14.12.2024

    Топ-5 бюджетних смартфонів з чудовими екранами

    Наші експерти склали добірку з п'яти найкращих і найбюджетніших смартфонів з хорошими IPS-екранами. Хто увійшов…

    14.12.2024

    Найбільші технологічні досягнення 2024 року: 5 інновацій, які здивували світ

    2024 рік став переломним для технологій, які не лише змінили окремі галузі, а й наблизили…

    14.12.2024

    Meta планує використовувати ядерні центри для обробки даних штучного інтелекту

    Обробка запитів за допомогою генеративного штучного інтелекту — це серйозне навантаження для дата-центрів, які одночасно…

    14.12.2024

    Бюджетні моделі Redmi Note 14: розкрито вигляд і параметри

    Завдяки опублікованим індійським ресурсом фото та інформації стало відомо, що базовий Redmi Note 14 4G…

    14.12.2024