KHOBE sérülékenység: vége a biztonsági szoftvereknek?

Graham Cluley, a Sophos vezető biztonsági tanácsadójának blogjából

Az elmúlt néhány nap folyamán számos újságcikk jelent meg a biztonsági sajtóban egy Matousec nevű cégről, amely cég állítása szerint „ a manapság legnépszerűbb biztonsági megoldások egész egyszerűen nem működnek."

A támadási módszer, amelyet KHOBE-nak rövidítenek és a Matousec kutatói „8-as erejű földrengésnek minősítették a biztonsági szoftverek számára", egy potenciális kikerülési lehetőséget ír le abban, ahogy néhány kártevőírtó termék bizonyos részei működnek a Microsoft Windows bizonyos verzióiban.

1

A drámai hangvételű újságcikkek miatt azt gondolhatják, hogy ez a VVAMGA (Világ vége ahogy mi gondoljuk azt), de az igazság ettől némileg eltér.

Mivel a KHOEBE nem igazán az a módszer, ahogy a hackerek megpróbálják elkerülni az észlelést és azt, hogy a kártevőjük települjön az Ön számítógépére. Amit a Matousec leír, egy olyan módszer, amelyben „valami extrát csinálnak", ha a rosszfiúk kártékony kódja első körben át tud hatolni az Ön antivírus termékén.

Más szavakkal, a KHOBE csak egy eredmény, ha az antivírus termékek, mint a Sophos is (és számos más) elvétik a kártevőt. És ez az egyik ok, persze, amiért mi - és a többi forgalmazó is - réteges megközelítést ajánlanak különböző védelmi technológiák használatával.

Ezért mielőtt elbújna a pincében és felkészülne a nukleáris télre, olvassa el ezt a nagyszerű cikket Paul Ducklin-tól, amely sokkal nagyobb részletességgel vizsgálja és tárgyalja meg a KHOBE jelenséget.

További információ angol nyelven