Исследователи научились внедрять вредоносный код в легитимные загрузки

Исследователи научились внедрять вредоносный код в легитимные загрузки

Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собственное доказательство концепции.

Немецкие исследователи безопасности продемонстрировали доказательство правильности концепции атаки, позволяющей развернуть механизмы интернет-дистрибуции программного обеспечения во вредоносное русло без необходимости модификации исходного кода.

По словам исследователя Феликса Грёберта (Felix Gröbert) из Рурского Университета в Бохуме, Германия, подконтрольной ему группе экспертов удалось разработать механизм внедрения вредоносного кода в загрузки.

«Наш алгоритм позволяет осуществлять процедуру инфицирования вирусами, а также применять сетевую переадресацию в ходе атак без необходимости модификации самого приложения, - поясняет Грёберт. – Более того, мы способны также инфицировать подписанные исполняемые файлы, если проверка подписи не проводится перед их выполнением».

Вместе с тем, алгоритм специалистов, получивший название Cyanid, непригоден для атаки на тех пользователей, которые взаимодействуют с web-ресурсами через HTTPS-соединение.

Ознакомиться с отчетом исследователей можно здесь

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться