繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> 黑客攻击新手段 重装系统也没用

黑客攻击新手段 重装系统也没用

2006-11-23 09:01:34  作者:杜莉  来源:赛迪网  浏览次数:64  文字大小:【】【】【
简介:本周,安全研究员John Heasman发表了一篇文章,文中描述了在显卡和网卡上隐藏恶意代码的方法,使用该方法可以避开检测并且在重装系统后仍然存在。

本周,安全研究员John Heasman发表了一篇文章,文中描述了在显卡和网卡上隐藏恶意代码的方法,使用该方法可以避开检测并且在重装系统后仍然存在。

这篇文章,是周三发表的,是建立在Heasman今年年初的一些研究发现的基础上的,它描述了使用大部分主板都有的高级选项和电源接口(ACPI)功能来存储并运行rootkit,该rootkit在重装系统后仍然存在。目前论文简要描述了利用外设连接(PCI)卡——比如显卡和网卡——上的扩展内存的方法。

Heasman是Next-Generation安全软件公司的一名研究员,他不认为这种技术会普遍流行起来。

“(因为)有太多的人不定期安装Windows的安全补丁,而且也不使用防毒软件,恶意软件编写者还没有必要立即使用这些技术作为侵害手段,”他在文章中写道。“即使某个用户发现了恶意软件,并删除它,网络上还有更多的毫无戒备的目标。”

Heasman还在文中描述了防御rootkit技术的一种可能的办法。通过监听扩展内存和系统内存,管理员可以在其他明显的入侵迹象中找到可疑的模糊代码,32-位代码,以及Odd类代码。 另外,使用可信任运算模型来保护启动过程的计算机对这种rootkit攻击是免疫的。

责任编辑:雪焰

本文引用地址: http://tech.itzero.com/2006/1123/4554.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
骗黑客 伪装Linux设置假象加固系统安全
采取针对性措施保障 Unix 服务器的安全
虚拟技术暗藏隐患 威胁计算机系统安全
经典推荐:由简到繁系统安全指南(四)
电脑黑屏案例入手分析解决显卡常见故障
让你瞧瞧 黑客眼中的防火墙与路由器
弹出网页或不定时弹出网页的解决办法
用 Pam_Abl 来保护 SSH 不被强行攻击
保护服务器里数据的安全
分级防御针对Linux服务器的攻击
Windows系统用户摆脱黑客攻击的方法
 

最新文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...
· 微软官方正式发布两组Wi...
· Vista组策略保障移动储存...
· 微软将发布包括修补高危...
· Ghost系统含漏洞藏杀机 ...
· 思科警告统一通信管理存...
· 异常系统文件userinit.e...
· 安全技巧之:新“飘雪”...
· 防火墙服务模块有漏洞

热点文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...

其它推荐