Rootkity maszyn wirtualnych - nowe zagrożenie?

Rootkity maszyn wirtualnych - nowe zagrożenie?

Autor: Autor nieznany

Opublikowano: 3/13/2006, 12:00 AM

Liczba odsłon: 2287

Specjaliści z laboratoriów Microsoft Research, wspólnie z pracownikami University of Michigan, stworzyli prototyp nowego rootkita, którego wykrycie jest niezwykle trudne. Prototyp o nazwie SubVirt wykorzystuje luki w systemach operacyjnych i instaluje na zaatakowanych komputerach monitor maszyny wirtualnej (VMM). Rootkit działa na systemach Windows i Linux. Po zainstalowaniu VMM SubVirt staje się niemożliwy do wykrycia, gdyż oprogramowanie antywirusowe nie ma dostępu do maszyny wirtulanej.

Źródło: http://hacking.pl/5834

Webinar: Stwórz ze mną agenta AI  bez kodowania w Copilot Studio w 60 minut
Webinar: Stwórz ze mną agenta AI  bez kodowania w Copilot Studio w 60 minut

Wydarzenia