Исследователи Якуб Бржечка и Давид Матоушек из команды веб-ресурса Matousek.com нашли способ обхода защиты большинства популярных настольных антивирусных продуктов. Среди них программы «Лаборатории Касперского», Dr.Web, Avast!, Sophos, ESET, McAffee, Symantec, Panda и другие.
Суть методики заключается в отправке безвредного кода, проходящего все защитные барьеры. Однако перед выполнением он заменяется на вредоносную программу.
Исследователи отмечают, что подобное возможно, если антивирусное ПО использует таблицу дескрипторов системных служб (System Service Descriptor Table, SSDT) для внесения изменений в участки ядра операционной системы. А так работают все современные антивирусы.