驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 数码影音 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > OS/软件
关键字: 搜索

恶意软件能100%隐身?

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2006-06-30 15:07:00 Loading [投递]

一名安全研究人士表示,她已经开发出一种新的恶意软件,“百分之百无法被检测到”。

专门为IT机构COSEINC从事恶意软件方面研究的Joanna Rutkowska说,利用AMD的SVM/Pacifica虚拟化技术,她得出了“蓝色药丸(Blue Pill)”概念,并开发出一种非常隐蔽的管理程序,可以控制整个操作系统。

Rutkowska计划在7月21日的新加坡SyScan大会和8月3日的洛杉矶Black Hat Briefings安全大会上展示这种新概念,包括一个运行在Windows Vista x64上的程序原型。

Rutkowska说,她将演示一种通用方法,可以在Windows Vista Beta 2 x64系统内核中插入任意代码,并且无需利用任何漏洞。这种方法甚至能绕过Vista中的反rootkit机制,即使后者要求内核模式软件必须载入数字签名。

Rutkowska称,只有一种情况下能够检测到她的恶意软件——AMD的虚拟化技术出问题的时候。

Rutkowska的Blog:InvisibleThings


恶意软件能100%隐身?

手机看新闻】【意见反馈】【  】【关闭本页】【新闻线索投递

相关文章 热点新闻
新闻视点
蓝宝出品:Radeon HD 4730首测
AMD上海处理器单路版本登场 升级AM3接口
· 19岁天才黑客发布首个iPhone 3GS破解.
· AMD不愿接受NVIDIA CUDA
· 蓝宝Radeon HD 4890 Vapor-X升级2GB显.
· 超级隐蔽的纽扣形间谍摄像头
全球最昂贵游戏卡带:17500美元
风声又起 Windows 7 RTM版7月13日完成
· 5月全球半导体产业销售三连阳
· 爱立信获得国内三大运营商宽带接入大单
· 苹果美国佛吉尼亚州零售店内发生枪击案
· IE市场份额首次跌破60%
阅读排行
一周 一月 评论