正文内容 评论(0

恶意软件能100%隐身?
2006-06-30 15:07:00  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

一名安全研究人士表示,她已经开发出一种新的恶意软件,“百分之百无法被检测到”。

专门为IT机构COSEINC从事恶意软件方面研究的Joanna Rutkowska说,利用AMD的SVM/Pacifica虚拟化技术,她得出了“蓝色药丸(Blue Pill)”概念,并开发出一种非常隐蔽的管理程序,可以控制整个操作系统。

Rutkowska计划在7月21日的新加坡SyScan大会和8月3日的洛杉矶Black Hat Briefings安全大会上展示这种新概念,包括一个运行在Windows Vista x64上的程序原型。

Rutkowska说,她将演示一种通用方法,可以在Windows Vista Beta 2 x64系统内核中插入任意代码,并且无需利用任何漏洞。这种方法甚至能绕过Vista中的反rootkit机制,即使后者要求内核模式软件必须载入数字签名。

Rutkowska称,只有一种情况下能够检测到她的恶意软件——AMD的虚拟化技术出问题的时候。

Rutkowska的Blog:InvisibleThings


恶意软件能100%隐身?

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...