慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
黑客病毒在操作系统外运行 无法被察觉
2008/5/12/17:02  来源:驱动之家  作者:Skyangeles

    美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。

    这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。

    开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

    两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“黑客、病毒、防火墙”的资讯
·技术:图解手工查杀病毒 确保网络安全  (5.12 8:41)
·安全最大敌人—间谍软件 下载程序要当心  (5.9 8:17)
·专家提示:留神强制视频软件 多为木马  (5.9 8:17)
·根治病毒及恶意软件需要从网关防护开始  (5.7 9:52)
·关闭移动硬盘自动播放功能防范AUTO病毒  (5.5 15:45)
·安全学堂:关于计算机病毒的基础知识  (5.4 9:28)
·中国将成为病毒及网络黑客攻击的重灾区  (4.30 9:41)
·后“艳照门”病毒借QQ“色诱”网民(图)  (4.29 10:40)
·技巧:个人PC中毒后的紧急处理措施介绍  (4.29 10:10)
·调查称恶意软件点击数已突破100万大关  (4.24 8:44)
四川汶川县M7.6级地震北京等地有震感
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑9城市
·大润发报警器误报警市民受辱
·中国RFID技术发展与应用动态
·
智能运输系统和GPS系统 概述
·重型车腰斩宝马孕妇被卡车内
·手工查杀病毒 确保网络安全
·极端事件暴露出监控管理漏洞
·拾荒者用“扫雷器”搜寻废铁
·楼宇可视对讲技术的发展趋势
·恩智浦开发GPS 汽车收费系统
·银川交管部展开“排爆”行动
·艳照门提示:个人信息怎保障
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易