新黑客程序可在操作系统外运行
来源:互联网 发布:云南山歌 知乎 编辑:程序博客网 时间:2024/04/29 14:51
美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。
这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。
开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。
两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。
这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。
开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。
两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。
- 新黑客程序可在操作系统外运行
- 快速浏览Silverlight3 Beta:在浏览器外运行Silverlight应用
- 如何让Silverlight程序可以在浏览器外运行
- 在中兴新支点操作系统玩换装游戏
- 在中兴新支点操作系统上可以运行QQ啦!
- Revit外运行的读取BIM数据的解决方案? Not Yet
- python爬虫--scrapy 框架 之 项目外运行爬虫(用脚本运行爬虫)
- 如何在从硬盘上安装可独立引导的操作系统
- 可安装在U盘上的操作系统 Puppy Linux 4.00发布
- 可安装在U盘上的操作系统 Puppy Linux 4.00发布
- 操作系统新解
- 稳扎稳打Silverlight(44) - 4.0浏览器外运行(Out Of Browser)之OOB的增强及其新增的NotificationWindow
- 稳扎稳打Silverlight(45) - 4.0浏览器外运行(Out Of Browser)之被信任的应用程序(Trusted Application)
- 稳扎稳打Silverlight(44) - 4.0浏览器外运行(Out Of Browser)之OOB的增强及其新增的NotificationWindow
- 稳扎稳打Silverlight(45) - 4.0浏览器外运行(Out Of Browser)之被信任的应用程序(Trusted Application)
- 扎稳打Silverlight(44) - 4.0浏览器外运行(Out Of Browser)之OOB的增强及其新增的NotificationWindow
- POSIX 可移植操作系统接口
- Mysql 5.6 在性能、可伸缩性、可用性方面的新突破<一>
- 浅谈功能测试用例模板设计
- C#里面比较时间大小三种方法
- Ras 一些算法
- rss 订阅源的制作
- 深藏25年的操作系统Bug被消灭
- 新黑客程序可在操作系统外运行
- Silverlight制作scrollbar.
- 文本框内容可以删除,就是不想让用户手工写入
- A型血的性格特点
- log4j配置简单说明
- B型血的性格特点
- O型血的性格特点
- AB型血的性格特点
- 对话 UNIX,第 7 部分: 命令行惯用语--笔记