22 meneos
371 clics
Demuestran la debilidad de los antivirus con dos trucos basados en entradas del ratón y el teclado
Un grupo de investigadores de la Universidad de Luxemburgo y la Universidad de Londres han compartido los resultados de un análisis sobre la debilidad de los antivirus ante dos trucos que no solo han traspasado las barreras de protección sino que han permitido realizar acciones maliciosas a partir de entradas del teclado y el ratón. En el primero, que han denominado 'control fantasma', simulan eventos de clic del ratón para desactivar la protección del antivirus. Parten de la idea de que se puede desactivar un antivirus estándar...
|
comentarios cerrados
Tambien seriviria para verificar que cosas que no deberian cambiar han cambiado, por ejemplo mp3 o multimedia que no se suele modificar. En principio solo tiene virus los ejecutables, pero el ejecutable podria tener guardado codigo otro archivo no ejecutable. Tambien un no ejecutable podria explotar alguna vuneravilidad del sofware que lo maneja y ejecutar algo.
Tambien podrian ponerse permisos para que los programas solo accedan a lo que les hace falta y no a todo lo del usuario.
No se como no hay ya antivirus programados por IA. Le das archivos infectados y no y que la IA aprenda. Lo malo son virus generados por IA, panico me da.
ref:
en.wikipedia.org/wiki/MD5#Security
web.archive.org/web/20100327141611/http://th.informatik.uni-mannheim.d
en.wikipedia.org/wiki/Collision_attack
Suponiendo que se usase otra función de hash más segura también habría la posibilidad que el virus atacase directamente dónde estén almacenados los hash (b.d, directorio protegido, etc...) sustituyendolos con los nuevos hash de los archivos infectados.
Es complicado.
Por eso en eMule añadieron el SHA1 junto con el MD4, y si por mi fuera añadiría alguno más moderno aún, que en
cabroRAM no ocupa mucho y se lo pondría más difícil a los que intentan meter contenido malicioso.