BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/bred/misc/3840.html

Вирус с резонатором и технологией аварийного обесточивания.
kstati // 20.02.09 13:14
Так и не ясно, используется ли на киберсекьюрити машинный перевод, либо просто люди пытаются дословно переводить, без знания дела. Показательной является эта заметка.

Уж лучше бы и не переводили:

Вирус Sality.AO использует некоторые технологии, которые не наблюдались уже давно, такие как аварийное обесточивание (EPO) или резонатор (Cavity). Эти технологии связаны со способом видоизменения исходного файла для его заражения, тем самым значительно усложняя процессы обнаружения этих изменений и восстановления файлов. Аварийное обесточивание позволяет части правильного файла запуститься до начала заражения, из-за чего обнаружить вредоносное ПО становится трудной задачей. При помощи резонатора происходит встраивание кода вируса в пустые области нормального файла, что делает сложным обнаружение и восстановление зараженных файлов.

Предложено: Eugeny Borisov      
предложить новость  |  обсудить  |  все отзывы (1)   [52523]  

последние новости
Число обнародованных уязвимостей упало на 20% // 30.05.20 02:21
Последний второй Python // 25.04.20 23:22
Microsoft предупредила о двух незакрытых уязвимостях // 24.03.20 00:44
Перевод Firefox на DNS over HTTPS // 25.02.20 16:33
Microsoft закрыла серьёзную уязвимость, открытую АНБ // 15.01.20 00:52
Прощаемся с Windows 7 // 14.01.20 22:22
С наступающим // 31.12.19 23:59


  Copyright © 2001-2020 Dmitry Leonov Design: Vadim Derkach