Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zraniteľnosť Khobe

Moderátoři: JaRon, james008, Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Tatry03
Rádce
Rádce
Příspěvky: 1187
Registrován: 22 srp 2009 18:06

zraniteľnosť Khobe

#1 Příspěvek od Tatry03 »

----

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: zraniteľnosť Khobe

#2 Příspěvek od stell »

KHOBE (Kernel Hook Bypassing Engine)
Matousec
http://www.matousec.com/info/articles/k ... ftware.php
http://www.dsl.sk/article.php?article=9138&title=
Novy utok ktory obide AV-obranu,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Tatry03
Rádce
Rádce
Příspěvky: 1187
Registrován: 22 srp 2009 18:06

Re: zraniteľnosť Khobe

#3 Příspěvek od Tatry03 »

Podla dsl.sk je potom v tomto smere najlepsi MSE. Vraj kvoli modernej technologii sa ho tento typ utoku netyka. .-)

Su ostatne antiviry potom technologicky zastarale?
----

Uživatelský avatar
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 pro 2007 09:27
Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: zraniteľnosť Khobe

#4 Příspěvek od stell »

Su ostatne antiviry potom technologicky zastarale?
To nie v ziadnom pripade,precitaj moj a Jamesov prispevok
http://www.viry.cz/forum/viewtopic.php? ... 19#p796519
Matousec,a jeho team,objavil moznost takehoto utoku,ale zatial je to v teoretickej rovine,Ako citam AV-spolocnosti uznali moznost takehoto utoku,,ale tak ako stale AV-spolocnosti to urcite eliminuju,,tot moj nazor.napriklad Kaspersky sa vyjadril ze pouzivaju nielen kernelhook techniku ale aj sandbox..ESET-poznaju tuto moznost a ne je to novinka,atd,,atd,,
Takze nie je dovod k panike,,
A tot vse,,nakolko mi to nevyriesime,na to su odbornici AV-spolocnosti a Microsoft aby tuto chybu kernelu odstranili,, :)
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Skopa
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 12 kvě 2010 20:47

Re: zraniteľnosť Khobe

#5 Příspěvek od Skopa »

Tu si mozte precitat vyjadrenie esetu: http://www.eset.eu/press-ESET-matousec- ... nerability

Vrtule
Přítel fóra
Přítel fóra
Příspěvky: 328
Registrován: 20 dub 2007 22:54
Bydliště: Praha
Kontaktovat uživatele:

Re: zraniteľnosť Khobe

#6 Příspěvek od Vrtule »

Útok KHOBE se zaměřuje na proaktivní ochranu bezpečnostních aplikací. V žádném případě neovlivňuje jejich detekční schopnosti. To znamená, že pokud chápeme antivirus pouze jako software, který má za úkol detekovat viry na základě signaatur či heuristiky, ale který nedisponuje proaktivní ochranou, tak se ho útok KHOBE vůbec netýká a nijak neovlivňuje jeho schopnosti.

Útok lze použít na obejití proaktivní ochrany v případě neznámého malware, který ještě není v databázi signatur a ani jej neodhalí heuristika.

Útok je tedy veden hlavně na komponenty HIPS bezpečnostních balíků, což bohužel dost novinářů a zpravodajských serverů nepochopilo a píší o zranitelnosti antivirů, což v pravém slova smyslu není pravda.

Odpovědět