środa 2 listopada 2016, Poradnik bezpieczeństwa

Nowy malware „Atom Bombing” atakujący komputery z systemem Windows

Lost24

Specjaliści do spraw bezpieczeństwa z firmy Ensilo odkryli nową metodą zagnieżdżania się szkodliwego malware’u, na komputerach z oprogramowaniem Windows [1]. Wirus jest o tyle groźny, że żaden z dotychczas istniejących antywirusów nie jest w stanie go wykryć. Ponadto, nie jest to luka w systemie, którą producent oprogramowania może załatać, przez wykonanie przez nas aktualizacji systemu.


Malware nosi nazwę „Atom Bombing”, gdyż opiera się mechanizmie atomowych tabel, wykorzystywanych przez zainstalowane aplikacje do współużytkowania i wymiany danych między sobą. Haker może wpisać w tabelę kod, który wykorzysta uruchomiony program do pobrania go na nasz komputer i manipulować nim tak, aby aplikacja wykonała kod. Malware jest w stanie zagrozić wszystkim wersjom systemu Windows.


Na razie jedyną radą Microsoftu na uniknięcie zagnieżdżania się malware’u na naszym komputerze, to przestroga przed klikaniem w linki niewiadomego pochodzenia czy też otwieranie nieznanych nam plików.


[1] http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions