信息中心 / NEWS CENTER

matousec:出现可规避所有防毒软件的新攻击 上海网站建设 | 上海网站设计 时间:2010-05   【赛迪网讯】5月10日消息,研究人员透露已找到一种可以让包括McAfee,趋势,AVG和BitDefender在内的大多数桌面防病毒产品失效的攻击方法
  这种由权威反病毒测试实验室matousec.com的软件安全研究者提供的方法利用防病毒程序隐藏在Windows操作系统中的驱动钩子发送一段代码来避免被检测,在被查杀之前,执行溢出攻击
使用受限用户运行Windows系统也会遭到这种攻击,这种攻击在多核模式下显得尤为有效
  这种攻击也具有局限性
它需要大量的代码被加载到目标机,因此不能用于基于shellcode的攻击和快速隐蔽攻击
同时它要求攻击者可以在目标计算机运行二进制
它也需要隐藏在某些软件中,如AdobeReader或Oracle的java虚拟机
.tomadd_sup_new{background:transparenturl(http://i1.sinaimg.cn/cj/deco/2008/0226/images/fina_mj_003.gif)no-repeatscroll102%-48px; display:block;} /*tommend0930*/ .style_t_vb{overflow:hidden;zoom:1;margin-top:25px;text-decoration:none;width:559px;} .style_t_vba{background:url(http://i2.sinaimg.cn/IT/deco/2009/0930/images/wbicon_cl_002.png)no-repeat;width:105px;padding:10px000;height:15px;text-align:right;line-height:normal;float:right;margin-top:0;margin-left:8px;} 转发此文至微博 //![CDATA[ varsendT={ getHeader:function(){ varg_title=document.getElementById("artibodyTitle").innerHTML; varre=/[^>]*?font[^ 网友评论欢迎发表评论 #comment_t_show1a:link,#comment_t_show1a:visited{text-decoration:none;} #comment_t_show1a:hover{text-decoration:underline;} 分值 //本范例取自商城的商品打分应用 varvote_list=newObject(); vote_list["很好"]="1"; vote_list["稍好"]="2"; vote_list["一般"]="3"; vote_list["稍差"]="4"; vote_list["很差"]="5"; functionkf_ifempty(myform){ if(myform.content.value==""){ alert("请填写评论内容后再提交,谢谢"); returnfalse; }else{ returntrue; } } 登录名: 密码: 同时发往微博 快速注册新用户 //可复制过去改下下面参数就可以了 functioninitUserName(){ passcardOBJ.init( //FlashSoft注意,最好这个input的autocomplete设定为off //需要有下拉框的input对象 document.getElementById("usernew"), { //鼠标经过字体颜色 overfcolor:"#666", //鼠标经过背景颜色 overbgcolor:"#d6edfb", //鼠标离开字体颜色 outfcolor:"#000000", //鼠标离开背景颜色 outbgcolor:"" }, //输入完成后,自动需要跳到的input对象[备选] document.getElementById("password"), null, document.getElementById("SSOTipsContainer") ); } initUserName();
返回上页
上一篇:美博客出招直接访问旧版谷歌下一篇:韩总统府面向网民公开招聘在线发言人