Нажмите CTRL-D чтобы добавить нас в закладки
HackZone.RU - Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию

Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас

02.03.2020

Бывший специалист АНБ рассказал о том, как легко можно модифицировать чужие вредоносы для собственных целей.

image

Бывший специалист АНБ Патрик Уордл (Patrick Wardle) продемонстрировал, что модификация старых вредоносных программ для Mac может быть более выгодной для развертывания вымогателей, шпионского ПО и других типов вредоносов. По его словам, такой подход приносит пользу за счет модификации «продвинутого» кода, написанного спонсируемыми правительствами группировками.

«В государственных агентствах есть хорошо финансируемые, обеспеченные, очень мотивированные хакерские группы, которые создают удивительное вредоносное ПО, которое проходит полное тестирование и полностью функицонально. Идея такова — может ли злоумышленник модифицировать чужие вредоносные программы для достижения собственных целей?», — отметил Уордл.

Уордл модифицировал несколько фрагментов кода таким образом, чтобы обойти встроенные в macOS системы защиты от вредоносного ПО. Поскольку сканер вредоносов Xprotect основан на сигнатурах файлов, изменения одного байта достаточно для того, чтобы полностью избежать обнаружения. После отзыва выданных Apple цифровых сертификатов достаточно просто переподписать программное обеспечение с помощью нового сертификата. Также можно легко отключить программные флаги, отображающие предупреждения при установке приложений из интернета.

В ходе эксперимента вредоносное ПО связывалось с командными серверами Уордла, а не серверами, указанными разработчиками. Эксперт мог полностью контролировать измененное вредоносное ПО.

Как отметил специалист, другие государства заинтересованы в использовании чужих вредоносов, что поможет сбить со следа специалистов в случае обнаружения атаки и укажет на исходного разработчика, а не того, кто воспользовался модифицированным вредоносным ПО.

При копировании материалов ссылка на HackZone.RU обязательна

Добавить страницу в закладки

 Детали
Категория: Прочее
Опубликовал: shellmann
Просмотров: 683
Проголосовало через SMS: 0
Ключевые слова: АНБ, уязвимость, mac, macos, (найти похожие документы)
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • WhatsApp уверяет пользователей, что Facebook не имеет доступа к и...
  • Однострочная команда в Windows 10 может повредить жесткий диск с ...
  • Кардерский форум Joker’s Stash объявил о закрытии
  • Релиз ядра Linux 5.9
  • Российские хакеры вооружились уязвимостью Zerologon
  • Тысячи приватных звонков американских заключенных оказались в отк...
  • Шифровальщик атаковал немецкую компанию Software AG
  • Злоумышленники используют службу Windows Error Reporting для бесф...
  • Microsoft предупредила о вымогателях, которые выдают себя за МВД ...
  • Инфостилер Valak ворует информацию из почтовых систем Microsoft E...

    Все новости... Все статьи... Прислать новость RSS
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Взлом и безопасность / Новичкам » Re: Помогите взломать gmail.com
  • Разное / Предложения работы » Re: Зайти на сайт из под Администратора + публикация статьи
  • Взлом и безопасность / WEB сайтов » Брутс для 2fa биржи
  • Разное / Предложения работы » Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Зайти на сайт из под Администратора + публикация статьи
  • Разное / Предложения работы » Зайти на сайт из под Администратора + публикация статьи

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 1996-2020. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    contador de visitas счетчик посещений

    #{title}

    #{text}

    x

    #{title}

    #{text}