22.08.2014 | Исследователи научились внедрять вредоносный код в легитимные загрузки |
Немецкие исследователи безопасности продемонстрировали доказательство правильности концепции атаки, позволяющей развернуть механизмы интернет-дистрибуции программного обеспечения во вредоносное русло без необходимости модификации исходного кода. По словам исследователя Феликса Грёберта (Felix Gröbert) из Рурского Университета в Бохуме, Германия, подконтрольной ему группе экспертов удалось разработать механизм внедрения вредоносного кода в загрузки. «Наш алгоритм позволяет осуществлять процедуру инфицирования вирусами, а также применять сетевую переадресацию в ходе атак без необходимости модификации самого приложения, - поясняет Грёберт. – Более того, мы способны также инфицировать подписанные исполняемые файлы, если проверка подписи не проводится перед их выполнением». Вместе с тем, алгоритм специалистов, получивший название Cyanid, непригоден для атаки на тех пользователей, которые взаимодействуют с web-ресурсами через HTTPS-соединение. Ознакомиться с отчетом исследователей можно здесь . |
Проверить безопасность сайта