Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Сокрытие злонамеренных файлов в измененных архивах в различных антивир
 
Обсуждение статьи Сокрытие злонамеренных файлов в измененных архивах в различных антивирусах
 
Руки поотрывать умельцам писакам.... Когда наконец ФСБ засучит рукава на вирусописателей?
 
Думаю, что такие программы как AdAware и Spybot в купе с файрволом  могут противостоять данной уязвимости. :hul:
 
Бред какой. Уязвимость в RAR, который НЕ ДОЛЖЕН распаковывать такие архивы (не соотвествующие его формату) - выдается за уязвимость в антивирусах. Модная тема, епт.
 
rar -- добрый дядя, если можно, то он распакует даже неправильный или повреждённый, а вот антивирь Дложен это знать...
 
Не надо наезжать на RAR
задача архиватора (IMHO) распаковать то что ему дали
даже если оно несовсем корректно
ибо файл мог быть поврежден при передаче или какнибудь еще
 
Вопрос конечно интересный.
С одной стороны, если юзер сканирует архив - это может вирус и спасет. Но как только он решит его распаковать или запустить содержимое - его цапнет антивирусный монитор.

С другой стороны, многие юзера отдавая дать тормознутости мониторов, особенно товарища касперского (что есть, то есть), предпочитают сначала слить в папку, проверить и потом "спокойно" работать.

По поводу " Руки поотрывать умельцам писакам.... Когда наконец ФСБ засучит рукава на вирусописателей?" - это что, крик души? Средства защиты нужно совершенствовать. Так что нашел - хорошо. Открыто сообщил - вообще молодец.

По поводу "AdAware и Spybot в купе с файрволом могут противостоять данной уязвимости." Мечтаю получить обьяснение при чем здесь эти программы, они что, умеют распаковывать такие архивы? А еще просто горю желанием услышать сагу о влиянии файрвола на процесс проверки неправильно сформированных архивов сигнатурными анализаторами, к коим и относится подавляющее большинство современных антивирусов. Короче говоря уважаемый, слышали Вы звон...

Вообще последнее время файрвол прямо панацея, разве что сифилис ним еще не лечат. Дань моде? "Кто защитит от вирусов? Файрвол. От архивов? Файрвооол..." Тьфу...
 
Прикольна......... :)
с winrar  v.3.30 ничего не вышло - говорит об ошибке в архиве :(
а вот zip порадовал - всё пучком :)

глюк классный, но согласитесь - уж пусть архиватор открывает испорченный архив, чем терять данные ;)
 
как много антивирей
 
А если допустить что на той стороне не макака а получатель  с мозгами - можно опохабить заголовок как угодно и флаг в руки попробовать его опознать  :funny:.И что интересно - вполне себе работает  :funny:.Уязвимость?Я даже не могу ее так назвать, против лома нет приема.А железка всегда (ну или как миниум очень долго еще) будет проигрывать в изобретательности мозгу :P
 
Мн да прием достоен аплодисментов )
Просто и эфектино )
 
Архив доставить пользователю, это еще пол дела, важно чтоб пользователь еще без антивиря запустил... и потом не полечил какое - то время...

А если пользователь может запустить, то просто послать с паролем гораздо легче чем формировать специальное извращение...
 
А дела у всех разные  :D так что это только для бакланов рассылающих вири "важно чтоб пользователь еще без антивиря запустил" :funny: а остальным важно ... ну кому что.
 
список  внушает =))
допустим антивирь не распаковывает как нада такой архив
а рар данное распакует и тут-то его антивирь и прибьёт каку =)))

для смертных это не страшно....
тут есть вероятность того что скоро появится почтовый червь использующий данную уязвимость. скажем на mail.ru стоит каспер который не видит червя в таком архиве...
еси не прав то поправьте меня :D
 
Вот как хорошо что в списке антивирусв нет AVG, так как он

Only Grisoft AVG AntiVirus have found all PoC (пишет автор статьи http://www.securitylab.ru/bitrix/redirect.php?event1=extra_article_click&event2=vulnerability&event3=240978&goto=%2Fvulnerability%2Fsource%2F240977.php)
просто потрясающе! всем советую на него перейти! (это не реклама, а так совет!)
Страницы: 1
Читают тему