社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1005阅读
  • 2回复

恶意软件能100%隐身?

楼层直达
级别: 光盘中级
发帖
943
飞翔币
345
威望
803
飞扬币
14924
信誉值
0
恶意软件能100%隐身?

一名安全研究人士表示,她已经开发出一种新的恶意软件,“百分之百无法被检测到”。

专门为IT机构COSEINC从事恶意软件方面研究的Joanna Rutkowska说,利用AMD的SVM/Pacifica虚拟化技术,她得出了“蓝色药丸(Blue Pill)”概念,并开发出一种非常隐蔽的管理程序,可以控制整个操作系统。

Rutkowska计划在7月21日的新加坡SyScan大会和8月3日的洛杉矶Black Hat Briefings安全大会上展示这种新概念,包括一个运行在Windows Vista x64上的程序原型。

Rutkowska说,她将演示一种通用方法,可以在Windows Vista Beta 2 x64系统内核中插入任意代码,并且无需利用任何漏洞。这种方法甚至能绕过Vista中的反rootkit机制,即使后者要求内核模式软件必须载入数字签名。

Rutkowska称,只有一种情况下能够检测到她的恶意软件——AMD的虚拟化技术出问题的时候。
 
路,让人们看到了起点,也拥有了希望。抖动着满心的执着,飞洒智慧与豪情,将幸福的人生规划与点缀。多少酸楚抛落脑后,迎来的是令人奋进的未来。路,永远是向前的。

级别: *
发帖
*
飞翔币
*
威望
*
飞扬币
0
信誉值
0
只看该作者 1 发表于: 2006-07-07
可怕.
级别: *
发帖
*
飞翔币
*
威望
*
飞扬币
0
信誉值
0
只看该作者 2 发表于: 2006-07-07
呵呵,学习了…………