驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 数码影音 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > 软件驱动
关键字 搜索

“隐形”rootkit现身

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2006-07-17 15:18:00 Loading [投递]

安全研究人员发现了一种几乎可以完全“隐形”的新型rootkit后门软件,大大提高了防护软件检测、清除的难度。

这种被赛门铁克称为Backdoor.Rustock.A、被F-Secure称为Mailbot.AZ的rootkit使用了一系列新技术,并结合已有技术,在被感染的系统(即使是Windows Vista Beta)中安装后可有效逃避大多数安全软件的检测,被视为“新一代rootkit的先锋”。

据介绍,该rootkit的主要“隐形”技术有:与NTFS交替数据流(ADS)技术结合、运行在驱动程序和内核线程中而没有自己的线程、不与任何原生API挂接、通过特殊的中断要求封包(IRP)来控制系统内核功能、将自己完全从内核结构中移除、SYS内核驱动每次都会改换代码、扫描已运行的rootkit检测工具。

F-Secure表示,其rootkit扫描工具BlackLight 2.2.1041可以检测到这种新型rootkit,但还很难达到有效地随时检测、清除的目的。

赛门铁克认为这种rootkit来自俄罗斯,而且其代码显示可能很快会出现新的变种。赛门铁克计划将其称为Backdoor.Rustock.B。

安全研究人员Joanna Rutkowska日前曾表示,她已经利用AMD的SVM/Pacifica虚拟化技术开发出一种新的恶意软件,“百分之百无法被检测到”。

相关文章
· 推荐下载:AVG免费Rootkit清除工具 (04-11)
· Sony BMG向美国39个州赔款$4250万 (12-22)
· 索尼BMGRootkit案75万美元和解 (12-21)
· Sony BMG因rootkit向加州赔款$75万 (12-20)
· Bitdefender发布Rootkit清除工具 (07-10)
· Sony rootkit诉讼案终结 (05-24)
一周热点文章
· 驱动精灵2008 B5.1发布! 09-28
· 驱动精灵2008 B5.2正式发布 11-18
· Windows 7 M3 Build 6780大量截图 09-20
· Intel双核Atom对决VIA Nano性能实测 09-27
· 《极品飞车12》细节、壁纸、真人秀、截图 10-18
· Core i7正式揭开面纱 性能完全测试 11-03
新闻浏览导航
Core i7-920多核心游戏效率测试
上半年15款45nm Phenom/Athlon型号一览
· 以退为进 诺基亚Vertu携MVNO服务进军.
· Dior奢华手机正式开卖 售价15000英镑
· 森海塞尔新款无线耳塞即将日本上市
· 日立进军固态硬盘 联手Intel推企业级SS.
Adobe Flash稳坐网络视频播放器头把交椅
Jasper来了!Xbox 360双65nm版拆解
· 微软:OneCare并不是一款失败的产品
· 索尼宣布《Uncharted 2》
· Amazon提供免费在线数据库服务SimpleDB
· 索尼Netbook类似笔记本现身FCC
一周新闻热点回顾
五大浏览器性能比拼 Google Ch..
Jasper来了!Xbox 360双65nm..
下载:《极品飞车12》高清纹..
Core i7-920多核心游戏效率测..
《极品飞车》历代赛车、代言MM..
Windows 8只有64位版本?
Windows 7:纯CPU模拟运行DX10..
iPhone 300元:广州电子洋垃..
《Quake 3》成功移植诺基亚手..
全球仅此一件 天价玻璃振膜2.1..