17 сентября 2013
Администратор системы сканирования сайтов Sucuri рассказал о том, что в Сети появилась первая программа, которая предоставляет сторонним пользователям доступ к ресурсу, созданная без единой буквы или цифры в коде.
Так, один из западных web-сайтов недавно взломали при помощи бэкдора, в коде которого не было ни единой буквы или цифры.
Специалисты поясняют, что, поскольку суть программ-бэкдоров в максимальной скрытности, их авторы часто прибегают к необычным методам запутывания кода. Например, первая строчка @$_[]=@!+_ интерпретируется как array(true).
Таким образом, бессмысленный, на первый взгляд, набор символов оказывается опасной программой, которая может предоставить злоумышленнику доступ к тому или иному сайту.
Но когда исследователи разобрали по строчкам обнаруженную на сайте программу, они установили, что она без цифр и букв находится в “режиме ожидания”, дожидаясь, когда получит программный аргумент с шифрованной командой для исполнения на сервере.
Только после получения команды бэкдор начинает активную работу. До этого же зловредный код может храниться на сервере годами, будучи невидимым для стандартных на сегодняшний день средств безопасности.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Вчені назвали кількість сну, яка необхідна для запобігання деменції і ранньої смерті 28 июля 2026
Хоча гени і вибір способу життя можуть бути найсильнішими детермінантами початку деменції і передчасної смерті,…
На оголошення про продаж украдених даних тепер припадає майже половина пропозицій у даркнеті 28 июля 2026
Фахівці центру моніторингу та реагування на кібератаки RED Security SOC (входить до МТС) вивчили близько 80 тисяч оголошень на тіньових ресурсах з метою дослідження структури та динаміки нелегального ринку кіберпослуг. В результаті було встановлено, що близько половини від загальної кількості оновлень пов'язані з продажем витоків баз даних. До трійки лідерів увійшли оголошення про продаж зламаних акаунтів для різних платформ та шкідливого програмного забезпечення.
Напад на пару українців у Вроцлаві: Київ закликав покарати винних 28 июля 2026
Генеральне консульство України у Вроцлаві звернулося до польських правоохоронців через напад на українську пару. Київ очікує швидкого та неупередженого розслідування інциденту.