MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Генератор "мутантов"

19.10.2006

Разрабатываемая хакерами утилита VoMM (eVade o' Matic Module) позволит скрывать код браузерных атак от защитных программ. Программа с помощью ряда методов "переписывает" код известных эксплойтов, делая их неразличимыми для антивирусов. По словам авторов проекта, VoMM способен создать бесчисленное количество вариантов каждого эксплойта. Программа меняет эксплойты, представляющие собой серверные сценарии JavaScript, которые срабатывают при заходе пользователя на атакующий сайт. Внося ряд "косметических" изменений в код, не влияющих на его функциональность, VoMM меняет сигнатуру сценария так, что ее не сможет распознать защитная программа. Это делается путем добавления случайным образом в код пробелов, знаков табуляции и комментариев, изменения имен переменных, замены констант на идентичные им математические выражения и прямых вызовов функций - на вызовы через указатели на них. Утилита войдет в качестве нового модуля в состав хакерского инструментария Metaspoit версии 3.0, автор которого Эйч-Ди Мур принимает участие в разработке VoMM.

Источник: www.osp.ru




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts