Новини України та Світу

Хакери навчилися робити з антивірусів засіб знищення даних у Windows

Share
Час читання: < 1 хв.

Експерт компанії SafeBreach Ор Яїр провів дослідження, в ході якого показав, що EDR-системи та антивіруси із засобів захисту можна перетворити на інструменти знищення будь-яких даних у Windows, аж до повного знищення системи.

Фахівець пояснив, що EDR-системи, на відміну від антивірусів, призначені для виявлення та вивчення шкідливої ​​активності на кінцевих точках: підключених до мережі робочих станціях, серверів, пристроїв інтернету речей та інших. При цьому вони не замінюють антивірусів.

Але рішення обох класів мають важливу подібність: їх можна використовувати як захисту системи, але й її знищення. Це можна зробити в момент аналізу будь-якого файлу на предмет шкідливого коду або вмісту.

EDR працюють у такий спосіб. Відбуваються дві події: спочатку файл розпізнається як шкідливий, відразу після цього відбувається видалення. Якщо якимось чином вклинитися між двома подіями, EDR-систему, як і антивірус, можна «перенацілити» на будь-які інші каталоги.

По суті це вразливість, що відноситься до класу TOCTOU (time-of-check to time-of-use: час перевірки – час використання).

Таку проблему схильні продукти Microsoft, SentinelOne, TrendMicro, Avast та AVG.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Windows
  • Останні записи

    3 ситуації, коли смартфон стає загрозою для життя

    Знаєте, на перший погляд, телефон здається ідеальним другом. Він завжди поруч, допомагає в складних ситуаціях,…

    16.11.2024

    Шахраї в Telegram використовують нову схему обману

    У Telegram поширюється нова шахрайська схема: користувачам надсилають повідомлення з питанням про фотографію і, під…

    16.11.2024

    Xiaomi 15 Pro показав кращі результати за iPhone 16 Pro Max у тестах батареї

    За результатами тестування, проведеного Tech Droider, Xiaomi 15 Pro може по праву претендувати на найкращу…

    16.11.2024

    Samsung запатентувала смартфон з вібруючим дисплеєм

    У Samsung щодо ідей все добре. Компанія запатентувала ідею смартфона з екраном, що вібрує в…

    16.11.2024

    Samsung готує бета-версію One UI 7

    Samsung продовжує розвивати свою операційну систему, і анонс бета-версії One UI 7 привернув увагу багатьох…

    16.11.2024

    YouTube заполонили піратські фільми у високій якості

    На YouTube з'явилося безліч каналів, що пропонують безкоштовні голлівудські фільми в хорошій якості, включно з…

    16.11.2024