четверг, 2 апреля 2009 г.

Новые вирусные технологии

В онлайновом журнале cooler-online.com от 29 марта встретилась интересная заметка про вирусы-руткиты (rootkit). Сии милые зверушки ставятся в систему как драйвера, или изображают из себя системные библиотеки. В результате чего становятся недоступными для антивирусов, отсекающих "подозрительные" файлы. Бывают и такие финты: тело вируса распаковывается при запуске системы, а драйвер является лишь "капсулой-носителем", и обнаружить-удалить такие вирусы сложнее.

Комментариев нет:

Отправить комментарий