Dibattito: Blue Pill e malware virtualizzati
Dibattito: Blue Pill e malware virtualizzati
Giorni fa abbiamo parlato del dibattito in corso sulle possibilità di rilevare i malware di nuova generazione basati sulle tecnologie di virtualizzazione.
In questi giorni che seguono la conferenza dedicata alla sicurezza Black Hat USA 2007 sono emersi commenti e dettagli su ciò che dobbiamo aspettarci in futuro a questo riguardo, sulla scia dell'attenzione data dai news media al dibattito.
Abbiamo più volte parlato di questo nuovo di tipo di minaccia che si affaccia nel panorama della sicurezza, riportando le notizie su "Blue Pill", un prototipo di rootkit basato su macchina virtuale (sfruttando la tecnologia AMD SVM/Pacifica), sviluppato da Joanna Rutkowska, ricercatrice che studia gli stealth malware, e di altri simili codici, come "Vitriol", un rootkit HVM-based che sfrutta l'estensioni di virtualizzazione hardware Intel VT-x, realizzato da Dino Dai Zovi, dirigente dell'azienda di penetration-testing Matasano Security.
...continua la lettura di questa notizia.
tw autorizza pc-facile.com a riportare la presente news.
- [22/03/10] Facebook Password: T_R_O_J_A_N
- [10/06/09] Pdf, attacco a luci rosse
- [17/12/08] Il virus viaggia anche nello spazio
- [12/09/08] Malware in salita e prezzi in picchiata
- [12/05/06] Rootkit questi sconosciuti: come funzionano e come si combattono.