Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собственное доказательство концепции.
Немецкие исследователи безопасности продемонстрировали доказательство правильности концепции атаки, позволяющей развернуть механизмы интернет-дистрибуции программного обеспечения во вредоносное русло без необходимости модификации исходного кода.
По словам исследователя Феликса Грёберта (Felix Gröbert) из Рурского Университета в Бохуме, Германия, подконтрольной ему группе экспертов удалось разработать механизм внедрения вредоносного кода в загрузки.
«Наш алгоритм позволяет осуществлять процедуру инфицирования вирусами, а также применять сетевую переадресацию в ходе атак без необходимости модификации самого приложения, - поясняет Грёберт. – Более того, мы способны также инфицировать подписанные исполняемые файлы, если проверка подписи не проводится перед их выполнением».
Вместе с тем, алгоритм специалистов, получивший название Cyanid, непригоден для атаки на тех пользователей, которые взаимодействуют с web-ресурсами через HTTPS-соединение.
Исследователи научились внедрять вредоносный код в легитимные загрузки
Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собственное доказательство концепции.Эксперты не обнаружили аналогов таких атак в Сети, но продемонстрировали собствеТакже по теме: