Введение

Программное обеспечение для восстановления паролей

Cain and Abel (часто сокращаемое до Cain) представлял собой инструмент для восстановления паролей для Microsoft Windows. Он мог восстанавливать различные типы паролей, используя такие методы, как перехват сетевых пакетов, взлом различных хэшей паролей с помощью атак по словарю, перебором и криптоанализом. Атаки криптоанализом осуществлялись с использованием радужных таблиц, которые можно было генерировать с помощью программы winrtgen.exe, поставляемой вместе с Cain and Abel. Поддержкой Cain and Abel занимались Массимилиано Монторо и Шон Бэбкок.

Статус с вирусосканерами

Некоторые антивирусы (и браузеры, например, Google Chrome 20.0.1132.47) обнаруживают Cain and Abel как вредоносное ПО. Avast! определяет его как "Win32:Cain B [Tool]" и классифицирует как "Другая потенциально опасная программа", в то время как Microsoft Security Essentials определяет его как "Win32/Cain!4 9 14" и классифицирует как "Инструмент: Эта программа имеет потенциально нежелательное поведение". Даже если каталог установки Cain и само слово "Cain" добавлены в список исключений Avast, сканер реального времени иногда может блокировать работу Cain. Однако, в последней версии Avast эта блокировка отсутствует. Symantec (разработчик семейства антивирусного программного обеспечения Norton) выявил уязвимость переполнения буфера в версии 4.9.24, которая позволяла удалённое выполнение кода при использовании приложения для открытия большого RDP-файла, что возможно при анализе сетевого трафика. Эта уязвимость также присутствовала в предыдущей версии (4.9.23) и была устранена в последующем обновлении.