Программисты компании ensile сумели создать невидимый для антивирусных приложений на любую из версий Windows компьютерный вирус. Данная разработка была представлена на конференции Black Hat Europe в Лондоне. Об этом сообщает ресурс Techspot.
Так, антивирусники не способны обнаружить факта атаки компьютера, поскольку вредоносный код не сохраняется на диске, а постоянно находится в оперативной памяти устройства. Суть работы зловреда Process Doppelganging заключается в подмене кода запущенного процесса на вредоносный. Например, с помощью созданного вируса можно подменять окна браузера, чтобы красть учетные данные пользователей.
По словам авторов этого кода, он может работать на разных версиях операционной системы Windows – от «семерки» до «десятки».