Diit.cz - Novinky a informace o hardware, software a internetu

Nedetekovatelný badware na bázi virtualizace

Blue Pill

V Las Vegas se bude 3. srpna konat známá „bezpečnostní“ konference s názvem „Black Hat Briefings“ a v Singapuru ještě před tím 21. července „SyScan Conference“. Obě události si vybrala Joanna Rutkowska ze singapurské firmy COSEINC zabývající se bezpečností dat k předvedení nového konceptu škodlivého softwaru, který nelze detekovat. Prototyp nese jméno „Blue Pill“ (inspirace pro název a fungování pochází z filmu The Matrix) a jde o „badware“, který zneužívá virtualizační technologii SVM/Pacifica od AMD.

Pokud jde o nemožnost detekce, zde je příměr s onou modrou pilulkou. Ta svou instalací za běhu bez restartu převezme kontrolu nad celým systémem tak, že se stane tzv. „hypervisorem“, tedy tím, co ve virtualizačním prostředí běhá ve vrstvě nad operačním systémem a co z něj tudíž není vidět, pokud virtualizační technologie funguje bezchybně. Malware nemá být detekovatelný ani v případě, že antivirová firma bude mít k dispozici jeho zdrojový kód. Předváděný koncept si tak má poradit i s dramaticky vylepšeným zabezpečením jádra x64 verze Windows Vista, na které bude předváděn. Napadení probíhá bez restartu za běhu systému, který se ihned stává otrokem Blue Pill.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Nedetekovatelný badware na bázi virtualizace

Středa, 6 Květen 2009 - 20:07 | DeBugger | > Azazel: REP + Souhlas&nbsp...
Úterý, 3 Červenec 2007 - 08:06 | Anonym | Jedna se o to ze virtualizace muze byt...
Úterý, 3 Červenec 2007 - 07:51 | Anonym | Co je vlastne na tomto dobre? Verejne sa pretekat...
Pondělí, 2 Červenec 2007 - 16:16 | Alexandra Stanovska | No, mozno on bol prvy ktory to vyuzil na &...
Pondělí, 2 Červenec 2007 - 15:15 | Anonym | >>spoluautor prvního přetečení...
Pondělí, 2 Červenec 2007 - 14:28 | Anonym | Osobne to spis vidim tak, ze pokud ten virtualni...
Pondělí, 2 Červenec 2007 - 14:16 | ANDREW | ..a nebo proste upravi pilulku tak aby ji nenasel...
Pondělí, 2 Červenec 2007 - 13:32 | CDR server | Tato diskuze je nyní společná i pro článek Blue...
Pátek, 11 Srpen 2006 - 11:48 | Anonym | To Pao: Ne nejedna se chybu CPU AMD, na intelu to...
Úterý, 8 Srpen 2006 - 15:03 | Anonym | ehm, s tim rebootem v bodu 1 jsem kecal. K...

Zobrazit diskusi