PDA

View Full Version : il primo bootkit (boot+rootkit)


c.m.g
02-07-2007, 14:22
il primo bootkit

(notizia del 4 maggio 2007)

A fare compagnia ai rootkit ora arrivano i bootkit.

SecurityFocus ha pubblicato un'intervista (http://www.securityfocus.com/columnists/442) ai due autori indiani di Vbootkit, il primo rootkit che prende il controllo del sistema direttamente nella fase di boot:

A bootkit is a rootkit that is able to load from a boot-sectors (master boot record, CD , PXE , floppies etc) and persist in memory all the way through the transition to protected mode and the startup of the OS. It's a very interesting type of rootkit. All rootkits install when the OS is running because they use the OS' features to load (and also they use the Administrator privileges to install), but bootkits are different, they use the boot media to attack the OS , and thus survive. Vbootkit is a bootkit specific for Windows Vista.

Per inserire questo proof-of-concept nel sistema vi è bisogno dell'accesso fisico alla macchina, il che rappresenta ovviamente una importante limitazione. Ma una volta colpita una delle macchine in rete, in teoria il bootkit dovrebbe poter essere in grado di "infettare" anche le altre:

Now, just take another interesting scenario. vbootkit is running on a system in a company, it captures all MAC address, and at 00:00, in the silence of the midnight, the vbootkit system starts remote booting, and delivers the vbootkit code as boot code though PXE, so slowly and steadily, the whole organization gets going on vbootkit...

Una "feature" interessante dei bootkit è quella di consentire l'uso del sistema anche senza la famosa attivazione richiesta da Microsoft, cosa che mi fa pensare che potremmo iniziare presto a vederli nel mercato delle copie illegali del sistema operativo.

I due autori per ora non hanno rilasciato il codice sorgente al pubblico, fornendo tuttavia ai produttori di antivirus una stringa per il riconoscimento del programma.

oasis90
02-07-2007, 14:36
wow!!era da un po' che non usciva niente di così innovativo..:D..anche se saputo con un po' di ritardo..

W.S.
02-07-2007, 14:38
vecchiotta come notizia :)

eraser
02-07-2007, 14:39
molto vecchia ;) :)

c.m.g
02-07-2007, 15:08
hehehe, come non detto, comunque per chi non lo sapesse la notizia è lì! :D

W.S.
02-07-2007, 15:19
bhe, è comunque un articolo interessante :)

c.m.g
02-07-2007, 15:20
molto vecchia ;) :)

bhe, è comunque un articolo interessante :)

interessante :O

;)

pistolino
02-07-2007, 15:57
Mi pare che già a gennaio si fosse parlato dei primi bootkit. Come sempre, comunque, un buon sistema di protezione proattiva ne previene l'installazione senza troppi problemi. ;)

Regards

Draven94
02-07-2007, 18:27
il primo bootkit

(notizia del 4 maggio 2007)

A fare compagnia ai rootkit ora arrivano i bootkit.
...

interessante :O

Bugs Bunny
02-07-2007, 19:53
:

Vbootkit is a bootkit specific for Windows Vista.[/I]



Un motivo in + per non usare win vista :asd:

c.m.g
02-07-2007, 20:01
Mi pare che già a gennaio si fosse parlato dei primi bootkit. Come sempre, comunque, un buon sistema di protezione proattiva ne previene l'installazione senza troppi problemi. ;)

Regards

hehehe, grande kasper!

raffree
02-07-2007, 20:21
Se v'interessa ho trovato anche questo: http://sughero.wordpress.com/2007/04/27/vbootkit-un-rootkit-per-vista-da-inserire-nellmbr/