BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/bred/misc/3840.html

Вирус с резонатором и технологией аварийного обесточивания.
kstati // 20.02.09 13:14
Так и не ясно, используется ли на киберсекьюрити машинный перевод, либо просто люди пытаются дословно переводить, без знания дела. Показательной является эта заметка.

Уж лучше бы и не переводили:

Вирус Sality.AO использует некоторые технологии, которые не наблюдались уже давно, такие как аварийное обесточивание (EPO) или резонатор (Cavity). Эти технологии связаны со способом видоизменения исходного файла для его заражения, тем самым значительно усложняя процессы обнаружения этих изменений и восстановления файлов. Аварийное обесточивание позволяет части правильного файла запуститься до начала заражения, из-за чего обнаружить вредоносное ПО становится трудной задачей. При помощи резонатора происходит встраивание кода вируса в пустые области нормального файла, что делает сложным обнаружение и восстановление зараженных файлов.

Предложено: Eugeny Borisov    
предложить новость  |  обсудить  |  все отзывы (1)   [59490]  

последние новости
Фишинговая атака на Python-разработчиков // 26.09.25 17:21
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26




  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach