Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Новые руткиты выживают и после очистки жесткого диска

Bookmark and Share

Исследователи продемонстрировали, как создавать руткиты, которые способны пережить форматирование винчестера, поскольку они внедряют вредоносный код в низкоуровневые системные инструкции на целевых машинах.

Специалисты Core Security Technologies использовали эту технологию для того, чтобы внедрить руткиты на два компьютера, один – под управлением OpenBSD, другой – под управлением Windows. Так как инфекция поражает BIOS машины, она остается на ней даже после переустановки операционной системы и замены жесткого диска.

Хотя эксперты занимаются руткитами на базе BIOS уже как минимум три года, более ранние способы позволяли атаковать только некоторые типы BIOS, а конкретнее - те из них, что соответствовали открытому стандарту ACPI. Предложенный исследователями Core метод позволяет инфицировать систему практически любого типа.

Безусловно, внедрить код в BIOS - задача не из легких. Для этого потребуется физический доступ к машине или такой эксплоит, который позволит иметь ничем не ограниченный уровень доступа. Тем не менее, представленное на конференции CanSecWest исследование наглядно демонстрирует, что с течением времени очищать зараженные компьютеры будет все труднее.



Теги: руткит





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Червь создает ботнет из домашних модемов и роутеров
Эксперты обновляют Metasploit для лучшего взлома Mac
2009 станет годом Mac-вирусов
В российских банкоматах обнаружены трояны для кражи данных
Вирусы начали использовать геолокацию
Новый троян с DHCP и DNS поражает всю локальную сеть с одного компьютера
Магическая программа для торговли на бирже оказалась мошенничеством
HD Moore выпускает утилиту нового поколения для сканирования телефонных номеров
Panda: трояны для кражи идентификационных данных живут в 1% компьютеров
Opera пропатчила критическую уязвимость
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
25.03.2009 15:10:18
Ответить Ссылка
Интересно, пароль на BIOS поможет..?
UserГость
25.03.2009 21:57:33
Ответить Ссылка
Эээ... перепрошивка что-ли? Так перемычку можно просто на матери переставить и всего делов. Вспомним WinCIH
А всякие пароли на BIOS защищают всего лишь информацию, поддерживаемую батарейкой.

P.S. Новость из серии: "мы все умрем...аааа"? ;)
UserГость
25.03.2009 22:18:55
Ответить Ссылка
Не понятно как это сделать физически может после затенения в оперативе можно пошурудить но тогда возникает вопрос где будет храниться тело рута до затенения? Во флэхе есть только образ и если она джампером на плате закрыта от записи то как можно в этот образ влезть? надо перешить биоса при закрытой записи так что-ли? И еще вопрос если рута внедрить на этапе предпродажной подготовки, так вроде и до сих пор ничего не мешало это сделать теоретически да и практически
UserГость
26.03.2009 12:24:08
Ответить Ссылка
>Во флэхе есть только образ и если она джампером на плате закрыта от записи то как можно в этот образ влезть?<

и много таких плат, у которых запись в биос можно аппаратно заблокировать?
UserГость
27.03.2009 12:51:20
Ответить Ссылка
Ну, дааа....
Если перепрошить BIOS, то конЭЧно можно и не только руткит.
UserГость
29.03.2009 8:27:36
Ответить Ссылка
Во многих версиях Сетап Биос имеет дефолтные настройки режима сна, для экономии ресурсов устройств, отключением компьютера с сохранением данных типа хибернейшен. Не плохое хранилище для маскируемых процессов.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z47596z
Для Авторов: edit Lock delete Lock



    Rambler's Top100