Freeware-Tools.Com

Θέλετε να αντιδράσετε στο μήνυμα; Φτιάξτε έναν λογαριασμό και συνδεθείτε για να συνεχίσετε.

    Το πιο προχωρημένο rootkit των Windows προσβάλλει και τα Windows7/64bit

    thant
    thant
    Moderator
    Moderator


    Μηνύματα : 1319
    Μέλος από : 21/01/2010

    Το πιο προχωρημένο rootkit των Windows προσβάλλει και τα Windows7/64bit  Empty Το πιο προχωρημένο rootkit των Windows προσβάλλει και τα Windows7/64bit

    Δημοσίευση από thant Τρι 16 Νοε 2010, 04:09

    Το πιο προχωρημένο rootkit των Windows προσβάλλει και τα Windows7/64bit  Hackerattackspc

    Σύμφωνα με αυτό το άρθρο, ένα γνωστό rootkit που υπάρχει από την εποχή των windows 32bit, το ονομαζόμενο TDL (Alureon), έχει βρεθεί να προσβάλλει και τα windows 7 και μάλιστα στην 64μπιτη έκδοση.

    Παρόλες τις προσπάθειες για μεγαλύτερη ασφάλεια, και τις διαβεβαιώσεις της Microsoft σχετικά με την νεα αρχιτεκτονική που το διασφαλίζει αυτό, με τεχνικές driver signing policy, μια νέα έκδοση του rootkit αυτού καταφέρνει να ξεπερνά όλα τα εμπόδια και να "μολύνει" το σύστημα.

    Σύμφωνα με τις αναφορές το επιτυγχάνει αυτό, αλλάζοντας σε πρώτη φάση μια παράμετρο στο MBR (Master Boot Record), την "LoadIntegrityCheckPolicy", ώστε το σύστημα να εκκινείται, εν αγνοία του χρήστη, σε χαμηλότερο επίπεδο ασφαλείας χωρίς την ανάγκη για driver signing. Στην συνέχεια, αφού δεν υπάρχει πλέον ο περιορισμός αυτός, το σύστημα είναι ευάλωτο και φυσικά μολύνεται άμεσα, φορτώνοντας το συγκεκριμένο rootkit μέσα στο σύστημα.

    Μέσω του rootkit αυτού μπορούν να εγκατασταθούν ιοί, keyloggers και διάφορα άλλα από τα γνωστά.

    adslgr.com

      Η τρέχουσα ημερομηνία/ώρα είναι Τετ 08 Μάης 2024, 00:12