瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无意中发现的一项新技术~显卡和网卡隐藏恶意代码【转贴】

1   1  /  1  页   跳转

无意中发现的一项新技术~显卡和网卡隐藏恶意代码【转贴】

无意中发现的一项新技术~显卡和网卡隐藏恶意代码【转贴】

本周,安全研究员John Heasman发表了一篇文章,文中描述了在显卡和网卡上隐藏恶意代码的方法,使用该方法可以避开检测并且在重装系统后仍然存在。

  这篇文章,是周三发表的,是建立在Heasman今年年初的一些研究发现的基础上的,它描述了使用大部分主板都有的高级选项和电源接口(ACPI)功能来存储并运行rootkit,该rootkit在重装系统后仍然存在。目前论文简要描述了利用外设连接(PCI)卡——比如显卡和网卡——上的扩展内存的方法。

  Heasman是Next-Generation安全软件公司的一名研究员,他不认为这种技术会普遍流行起来。

  “(因为)有太多的人不定期安装Windows的安全补丁,而且也不使用防毒软件,恶意软件编写者还没有必要立即使用这些技术作为侵害手段,”他在文章中写道。“即使某个用户发现了恶意软件,并删除它,网络上还有更多的毫无戒备的目标。”

  Heasman还在文中描述了防御rootkit技术的一种可能的办法。通过监听扩展内存和系统内存,管理员可以在其他明显的入侵迹象中找到可疑的模糊代码,32-位代码,以及Odd类代码。 另外,使用可信任运算模型来保护启动过程的计算机对这种rootkit攻击是免疫的

作者: Robert Lemos 出处: securityfocus/ccidnet 

以上是转贴来的.

本人认为,在软件状态下如果真可以对显卡的扩展内存进行修改并进行保存,我想这又要成为杀毒软件一个难题了*(呵呵,有哪个杀软有扫显存功能的??)

新东西,留意先~~`
最后编辑2007-07-02 07:51:16.937000000
分享到:
gototop
 

上网用其他账户登入
可更好避免恶意代码和流氓软件
gototop
 

引用:
【风继续在吹的贴子】上网用其他账户登入
可更好避免恶意代码和流氓软件
………………


这是什么理论???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT