Pull to refresh

От комментария на Хабре к уязвимости в антивирусе Dr. Web

Reading time3 min
Views24K
Относительно недавно на хабре появилась статья «Стилер паролей в антивирусном ПО Avira Free Antivirus» от пользователя Veliant. Автор обнаружил, что в стандартной поставке упомянутого антивируса присутствует компонент, который позволяет простым образом извлечь пароли из хранилища браузера Chrome.

В комментариях произошла дискуссия, можно ли считать это уязвимостью. Но меня зацепил один комментарий автора:
нельзя ли это было реализовать например в виде DLL, которая при вызове её API проверяла бы цифровую подпись вызывающей программы?

Дело в том, что буквально перед этим я исследовал несколько программ, которые точно так же полагались на проверку цифровой подписи. И такую проверку было очень легко обойти.


Цифровая подпись файла соответствует только самому исполняемому файлу, но работающая программа это не только исполняемый файл. Существует несколько способов повлиять на работу программы, не меняя исполняемый файл: можно подменить библиотеки, которые загружаются или сделать инъекцию кода прямо в памяти.

Я посмотрел на профиль автора: «Работает в: Доктор Веб». А что если посмотреть, не используется ли в продуктах этой компании проверка, о которой говорит автор? Я решил посмотреть и, спойлер, нашел уязвимость, которая позволяет повысить свои привилегии до системных пользователю Dr.Web Security Space для Windows.
Читать дальше →
Total votes 103: ↑102 and ↓1+101
Comments42

Apple атакуют новые вирусы

Reading time5 min
Views8K


Прошли те времена когда пользователи продукции Apple чувствовали себя в безопасности, число вредоносных программ на IOS и OS X на популярные продукты Apple, такие как iPhone и iPad, увеличивается, и в дальнейшем будут лишь расти, предупреждают эксперты.
Читать дальше →
Total votes 14: ↑8 and ↓6+2
Comments11

32-е мая или 3 дня с НОДом

Reading time2 min
Views674
ESET NOD32 получил 50-й сертификат VB100% английского журнала Virus Bulletin, практически серебряная свадьба нежно любящих друг друга супругов, и Advanced+ от австрийской лаборатории Андреаса Клименти AV-Comparatives — и все за три дня…

Честно говоря, оперативность, с которой доходят до сообщества отраслевые новости, иногда оставляет желать лучшего. Собственно, потому пост, строго не судите.

Читать дальше →
Total votes 11: ↑7 and ↓4+3
Comments15

AVG выпустила Linux LiveCD для восстановления Windows-системы

Reading time1 min
Views8.2K
image

Компания AVG представила бесплатный LiveCD-образ, основанный на операционной системе GNU/Linux и предназначенный для восстановления компьютеров с Windows.
Читать дальше →
Total votes 56: ↑51 and ↓5+46
Comments46

Разбор уязвимостей EvilParcel

Reading time9 min
Views3.6K

Введение


В середине апреля мы опубликовали новость о троянце Android.InfectionAds.1, который эксплуатировал несколько критических уязвимостей в ОС Android. Одна из них — CVE-2017-13156 (также известна как Janus) — позволяет вредоносной программе заражать APK-файлы, не повреждая их цифровую подпись.

Другая — CVE-2017-13315. Она дает троянцу расширенные полномочия, и тот может самостоятельно устанавливать и удалять приложения. Детальный анализ Android.InfectionAds.1 размещен в нашей вирусной библиотеке, с ним можно ознакомиться здесь. Мы же подробнее остановимся на уязвимости CVE-2017-13315 и посмотрим, что она из себя представляет.
Читать дальше →
Total votes 22: ↑21 and ↓1+20
Comments1

Бэкдор на Node.js: зачем, почему и как это работает

Reading time11 min
Views7.2K
Недавно коллеги из Яндекса поделились с нами сэмплом интересного троянца, о чем мы сообщили в этой новости. Такая малварь попадается не часто, поэтому мы решили подробнее ее разобрать, а заодно поговорить о том, почему мы так редко встречаем подобные сэмплы.
Читать дальше →
Total votes 11: ↑10 and ↓1+9
Comments3

Риски и угрозы в Интернете вещей

Reading time9 min
Views5.6K
С 2016 года мы ловили их, собирали статистику и вот, что получилось в итоге. Мы не даем прогнозов, а лишь констатируем насколько выросли риски в этой среде.

Наши аналитики подготовили обзорное исследование, в котором представлены распространенные угрозы для умных устройств и Интернета вещей (IoT) в целом. Во всемирной сети ежедневно регистрируется огромное количество устройств, таких как смарт-телевизоры, камеры видеонаблюдения, «умные» часы и игрушки, холодильники, автомобили, фитнес-трекеры, видеорегистраторы. Большинство из них плохо защищены от атак, а то и вовсе уязвимы.
Читать дальше →
Total votes 16: ↑16 and ↓0+16
Comments1