Memail首页 订阅杂志 广告合作 联系我们
 

“隐形”rootkit现身


2006年07月20日 15:19  


安全研究人员发现了一种几乎可以完全“隐形”的新型rootkit后门软件,大大提高了防护软件检测、清除的难度。

这种被赛门铁克称为Backdoor.Rustock.A、被F-Secure称为Mailbot.AZ的rootkit使用了一系列新技术,并结合已有技术,在被感染的系统(即使是Windows Vista Beta)中安装后可有效逃避大多数安全软件的检测,被视为“新一代rootkit的先锋”。

据介绍,该rootkit的主要“隐形”技术有:与NTFS交替数据流(ADS)技术结合、运行在驱动程序和内核线程中而没有自己的线程、不与任何原生API挂接、通过特殊的中断要求封包(IRP)来控制系统内核功能、将自己完全从内核结构中移除、SYS内核驱动每次都会改换代码、扫描已运行的rootkit检测工具。

F-Secure表示,其rootkit扫描工具BlackLight 2.2.1041可以检测到这种新型rootkit,但还很难达到有效地随时检测、清除的目的。

赛门铁克认为这种rootkit来自俄罗斯,而且其代码显示可能很快会出现新的变种。赛门铁克计划将其称为Backdoor.Rustock.B。

安全研究人员Joanna Rutkowska日前曾表示,她已经利用AMD的SVM/Pacifica虚拟化技术开发出一种新的恶意软件,“百分之百无法被检测到”。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 [组图]这只猫猫叫卓别林  (07-20)
 [组图]军军犬的待遇高:装备特种专  (07-20)
 [图文]颠倒众生世界美人排名  (07-20)
 [图文]俄罗斯饮食文化趣谈  (07-20)
 [图文]钻石的媚惑  (07-20)
影视速弟: 音乐天堂:
 组图:大S性感写真丰胸抢眼 变古典  (07-20)
 组图:哈莉·贝瑞购置新宅 体贴男  (07-20)
 莎朗斯通抬腿神功失效 梅格要转成  (07-20)
 《碟中谍3》今日公映 “特工”被上  (07-20)
 组图:伏明霞一家三口温馨亮相 梁  (07-20)
 东方神起马来西亚个唱在即 国外行  (07-20)
 周杰伦“御用”导演执导李宇春《冰  (07-20)
 王菲巡演李亚鹏绝不掺和 500万出场  (07-20)
 组图:麦当娜个唱耶稣附体 钉上十  (07-20)
 孙燕姿小胡子造型曝光 和蔡依林上  (07-20)
软件快报: 硬件资讯:
 微软公布Windows未来开发原则  (07-20)
 Firefox在欧洲更受宠  (07-20)
 微软也开源:支持Linux虚拟技术  (07-20)
 Adobe后期制作工具Lightroom登陆Wi  (07-20)
 甲骨文发布季度安全补丁 修正65个  (07-20)
 Intel-AMD大打价格战 笔记本厂商犯  (07-20)
 苹果Intel-MacPro不会“变脸”  (07-20)
 比比谁更热:苹果MacBook VS 戴尔  (07-20)
 戴尔:XPS 700游戏PC不会预超频  (07-20)
 顶级配置!Core Duo T2700笔记本  (07-20)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·让你的C盘快起来 揪出占据硬盘的凶手
·不花一分钱享受正版Windows XP SP2
·讲述电信禁止路由上网的最佳破解方法
·看来Administrastor账户真的不安全
·Windows虚拟内存问题详解
·传Skype被中国公司破解
·低配玩家有福 Vista将不再惨不忍睹
·Google赠你阿司匹林
·Google大学免费开学
·详细名单:Google的581个域名
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明