黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·新黑客程序可在操作系统05-15·病毒新加壳技术让病毒检05-15
·企业安全:谁构成了更大的05-15·成都军区至少3架直升机携05-15
·除了感动还是感动 - 最全05-15·都江堰水利枢纽出现裂缝05-15
·温家宝总理来到地震重灾05-15·四大台商捐助四川地震救05-15
·慎防震灾诈骗网页- 黑客05-14·奥运期间 黑客攻击将成国05-14
·安德夫木马随系统自启动05-14·借助地震视频 黑客传播05-14
·无耻骗子竟以地震募捐为05-14·“延伸意义上的黑客”-05-14
·QQ游戏外挂作者获利20余05-14·美军驻伊士兵笔记本电脑05-14
·英特尔为汶川捐款30万美05-14·Mozilla Firefox 3.0 RC05-14
·网络安全敲警钟 智利数百05-14·病毒经济链开始新掘金05-13
·赛门铁克警告中文版Win205-13·黑客为Rootkit找到新藏身05-13
·文件夹邮递员伪装文件夹05-13·FBI调查中国造假冒电脑零05-13
·冲突、误报到合作,软件05-13·Trojan.Win32.Undef.gga05-13
·13日:微软MSN猖狂 封锁Y05-13·智利政府电脑遭入侵 60005-13
新黑客程序可在操作系统外运行
      ★★★★★

新黑客程序可在操作系统外运行

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-5-15 9:22:18

  美国佛罗里达州安全企业Clear Hat Consulting的两位研究人员日前宣布,他们开发出了一款概念性的rootkit黑客程序,能够在操作系统外运行,无法被任何现有杀毒软件或防火墙察觉。

  这一新安全威胁的奥妙来自于它的运行方式,该rootkit工作在系统管理模式(SMM)下。这种模式下的代码运行在完全独立的存储空间内,对主内存和操作系统来说是完全隐形的。SMM这种更贴近硬件的运行方式早在386时代就已经出现,目的是为了让处理器开发人员使用软件方式修正Bug,或是提供诸如控制处理器进入休眠状态等电源管理功能。

  开发者Shawn Embleton和Sherri Sparks表示,这种rootkit可以被用来窃取受害计算机中的所有数据。但它几乎不可能被广泛传播,因为更贴近硬件,它需要使用难度颇高的汇编语言来编写,并且极为依赖硬件。黑客需要为某一台机器专门编写攻击代码,因此更可能出现在针对企业、政府系统的大规模入侵行动中。

  两位开发人员将在今年8月的Black Hat安全会议上展示这种攻击方法。他们表示,尽管这种rootkit非常难以发现,但并不意味着说它完全无解。他们将在会议上探讨如何防御这种攻击的技术手段。

 

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    新黑客程序可在操作系统外运05-15
    病毒新加壳技术让病毒检测更05-15
    企业安全:谁构成了更大的威胁05-15
    成都军区至少3架直升机携物资05-15
    除了感动还是感动 - 最全统计05-15
    都江堰水利枢纽出现裂缝 尚不05-15
    温家宝总理来到地震重灾区北05-15
    四大台商捐助四川地震救灾款05-15
    慎防震灾诈骗网页- 黑客利用05-14
    奥运期间 黑客攻击将成国内网05-14
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886