繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 黑客攻防 >> 黑客曝Vista终极木马

黑客曝Vista终极木马

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【

近日一名俄罗斯安全专家在黑帽大会上向与会人员展示了一项惊人的发现——Windows vista驱动程序潜伏着令人难以致信的危险,其中ATI和NVIDA所提供的官方驱动问题尤为严重!

这名专家名叫Joanna Rutkowska,是虚拟化技术领域的专家,曾在去年的黑帽大会上成功演示了“Blue Pill”的Windows攻击。通过Vista内建虚拟化技术,Blue Pill被作为恶意软件运行,它在启动时进行自激活,并在Vista虚拟化系统中给予自身一个系统管理员权限。Rutkowska通过Blue Pill,有效地获得了对系统的控制权,并且整个过程不会被Windows检测到,因此,它也就成了一个终极木马。

虽然微软声称在Vista的最终发行版中已经修复了这个漏洞,但是从结果来看仍然存在许多可以攻击Windows Vista并安装恶意软件和木马的方式。

在演示中,Ruthkowska通过使用NVIDIA驱动程序作为一个跳板,将代码写入至内核。Ruthkowska现场展示了其开发的一款木马,顺利地绕过了Vista的内核保护系统。

Ruthkowska解释道:“问题全部出在NVIDIA身上,它的驱动程序并未做任何正确的检查,从而使攻击者可以对注册表进行任意读写。”


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/33201.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
再次认识灰鸽子不可不知的病毒解决方案
利益!木马联合病毒邮件发起攻击
经验分享:普通木马的防范方法
磁碟机病毒 之 答疑解惑
Skype开始传播木马最新变种
27日病毒预报 QQ轰炸机炸你电脑恶意木马趁机盗窃
“MSN照片”病毒疯狂传播 已有数百台电脑中招
木马最新趋势 从大面撒网到重点攻击
2日-8日病毒预报 美女游戏是木马礼物蜕变成蠕虫
病毒邮件伪装IE7下载,用户小心中招
网页成病毒传播途径三成用户上网染毒
 

最新文章

更多

· ADSL路由拨号器远程盗号...
· 黑客利用木马程序偷资料敲诈
· 网页攻击已成主要攻击渠道
· 大型机抵御黑客入侵方法简析
· 层层设防保护VoIP安全 ...
· 简述常见黑客入侵方法以...
· 入侵检测(IDS)存在的问题...
· ARP攻击问题的处理过程
· 如何避免因使用网络共享...
· 如何防止病毒做好备份

热点文章

更多

· 简述常见黑客入侵方法以...
· 如何防止qq表情盗号木马
· 黑客利用木马程序偷资料敲诈
· 全球黑客大赛落幕 苹果及...
· 入侵检测(IDS)存在的问题...
· 木马是如何启动的
· 层层设防保护VoIP安全 ...
· 网页攻击已成主要攻击渠道
· 木马的隐藏方式
· 如何防止病毒做好备份

其它推荐