黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·木马群病毒猖獗网游用户07-02·新黑客程序可在操作系统07-02
·广告主成点击病毒受害者07-02·当前所有杀毒软件都有漏07-02
·Google研发下一代图片搜07-02·中文国家代码顶级域 “中07-02
·入侵Valve Steam黑客在荷07-02·立陶宛网站被黑客画上镰07-02
·韩国网站出现进攻韩总统07-02·诺顿误杀事件续:赛门铁克07-02
·日本自卫队丢失一个U盘 07-02·认识Linux病毒并做好操作07-01
·“黑客学徒”暗藏杀机钻07-01·IE 6新缺陷可触发跨站点06-30
·警惕高危木马病毒 偷偷下06-30·计算机反病毒进入“主动06-30
·瑞星公司06月30日发布 每06-30·周鸿祎的加减法:骑虎走06-30
·“黑客”窃取点卡被判服06-30·工作被辞当黑客 盗改数据06-30
·绵阳银监分局发出警示—06-30·19岁黑客攻击公安网站被06-30
·ICANN自身难保,被土耳其06-28·瑞星公司06月27日发布 每06-28
·浙江义乌出现使用黑客程06-28·港府官员:.hk域名仿冒诈06-28
·ICANN自身难保 被土耳其06-28·以奥运会的“名义”传播06-27
新黑客程序可在操作系统外运行 杀毒软件难察觉
      ★★★★★

新黑客程序可在操作系统外运行 杀毒软件难察觉

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-7-2 10:53:01

   美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。

  这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。 这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。

  开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

  两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。  

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    木马群病毒猖獗网游用户需注07-02
    新黑客程序可在操作系统外运07-02
    广告主成点击病毒受害者 百度07-02
    当前所有杀毒软件都有漏洞 威07-02
    Google研发下一代图片搜索 可07-02
    中文国家代码顶级域 “中国”07-02
    入侵Valve Steam黑客在荷兰被07-02
    立陶宛网站被黑客画上镰刀与07-02
    韩国网站出现进攻韩总统府军07-02
    诺顿误杀事件续:赛门铁克赔广07-02
    相 关 文 章
    新黑客程序可在操作系统外运行
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886