|
"Abusing File Processing in Malware Detectors for Fun and Profit" es el nombre de un documento elaborado por Suman Jana y Vitaly Shmatikov, documento que fue presentado en el "IEEE Symposium on Security & Privacy" celebrado el presente año en San Francisco. Este documento expone 45 métodos o sistemas que permiten engañar a un total de 38 antivirus siendo, en la mayoría de los casos, relativos al tratamiento de determinados tipos de archivos para evitar que sean detectados. Como ejemplo podemos poner el formato .exe, que en dicho documento suma seis métodos de engaño referentes al añadido concreto de caracteres o a la manipulación de ciertos campos, o el formato .TAR, que es el que más vulnerabilidades de este tipo suma (trece) y que afecta a un total de 34 motores de antivirus. En este enlace podéis ver el resumen completo de formatos. Gracias a Empatojayos por enviarnos la noticia. |