Malware ukryte w zwykłym tekście

Bezpieczeństwo | Śr, 2 Gru 2009 00:14:18 +0100 | Autor: Redakcja | Czytań: 4139

Zespół amerykańskich specjalistów ds. bezpieczeństwa opracowało metodę ukrywania złośliwego kodu w tekście przypominającym zwykły anglojęzyczny spam.

Ich praca jest swego rodzaju przełomowym odkryciem, gdyż stosowane do tej pory technologie zabezpieczania sieci bazują na założeniach zakładających, iż złośliwy kod stosowany do wstrzykiwania przez cyberprzestępców charakteryzuje się inną strukturą, aniżeli zwykły, niewykonywalny tekst (np. anglojęzyczna proza).

Członek zespołu, dr Jose mason z John Hopkins University w Baltimore, ujawnił, że celem grupy było poszerzenie metody pojmowania mechanizmów umieszczania złośliwego kodu, aby w ten sposób opracować wydajniejsze techniki obrony przed atakami.

Ukrycie kodu w tekście pisanym jest „trudne, jeśli w ogólne niemożliwe do wykrycia” – tłumaczy inny członek grupy, dr Nicolas T Courtois.

W wyniku badań stworzono koncept kodu, który wg. Specjalistów może być stworzony przez hakera swobodnie operującego językiem angielskim.

Praca naukowców zostala przedstawiona podczas konferencji ACM Conference on Computer and Communications Security w Chicago nosi tytuł English Shellcode. Shellcode to anglojęzyczny zlepek słów shell (powłoka) oraz code (kod) oznaczający prosty, niskopoziomowy program prezentowany najczęściej w postaci kodu maszynowego, odpowiedzialny za wywołanie powłoki systemowej. Dostarczany jest on zwykle wraz z innymi danymi wejściowymi użytkownika (zazwyczaj poprzedza go obszar instrukcji NOP, zaś za nim znajduje się przybliżony adres shellcodu w pamięci). Na skutek wykorzystania luki w atakowanej aplikacji, procesor rozpoczyna wykonywanie shellcode, pozwalając na uzyskanie nieautoryzowanego dostępu do systemu komputerowego lub eskalację uprawnień.

Poniżej prezentujemy automatycznie wygenerowany anglojęzyczny tekst – wytłuszczono w nim ukryte instrukcje.

“There is a major center of economic activity, such as Star Trek, including The Ed Sullivan Show. The former Soviet Union. International organization participation”

źródło: itweek.co.uk, Wikipedia



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 130 pkt.
6 elmocamp 100 pkt.
7 Tommy 100 pkt.
8 Scoti 80 pkt.
9 sevar 60 pkt.
10 Maximus 50 pkt.
Zobacz pełną listę