BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/bred/misc/3840.html

Вирус с резонатором и технологией аварийного обесточивания.
kstati // 20.02.09 13:14
Так и не ясно, используется ли на киберсекьюрити машинный перевод, либо просто люди пытаются дословно переводить, без знания дела. Показательной является эта заметка.

Уж лучше бы и не переводили:

Вирус Sality.AO использует некоторые технологии, которые не наблюдались уже давно, такие как аварийное обесточивание (EPO) или резонатор (Cavity). Эти технологии связаны со способом видоизменения исходного файла для его заражения, тем самым значительно усложняя процессы обнаружения этих изменений и восстановления файлов. Аварийное обесточивание позволяет части правильного файла запуститься до начала заражения, из-за чего обнаружить вредоносное ПО становится трудной задачей. При помощи резонатора происходит встраивание кода вируса в пустые области нормального файла, что делает сложным обнаружение и восстановление зараженных файлов.

Предложено: Eugeny Borisov    
предложить новость  |  обсудить  |  все отзывы (1)   [58922]  

последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46




  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach