PDA

View Full Version : [NEWS] Il rootkit che si nasconde nel processore


murack83pa
16-05-2008, 19:18
Venerdì 16 Maggio 2008 alle 12:03

di Gianluca Rini

http://www.oneitsecurity.it/wp-content/oneitsecurity.it_uploads/2008/05/black-hat-las-vegas.jpg

È raro che un malware venga presentato al pubblico come se fosse un evento sensazionale da ricordare. E in effetti questa volta (http://www.zeusnews.it/index.php3?ar=stampa&cod=7483) la scoperta ha davvero dell’incredibile.

Ad Agosto sarà presentato a Las Vegas, durante la conferenza Black Hat Security (http://www.blackhat.com/), dedicata proprio alla sicurezza informatica, un rootkit (http://www.oneitsecurity.it/tag/rootkit) che promette davvero bene.

I suoi padri sono gli sviluppatori della Clear Hat Consulting (http://clearhatconsulting.com/), che hanno studiato un modo alquanto bizzarro per nascondere i malware dentro una parte della CPU molto protetta, quasi invisibile al sistema operativo stesso.

Questo componente si chiama System Management Mode e si trova nei nuovi processori Intel 386SL. Si tratta di una parte della memoria che “sfugge al controllo” del sistema operativo perché ha privilegi elevati e non è condizionata da altre azioni che ne impediscono l’attivazione o il funzionamento.

Segue: Link (http://www.oneitsecurity.it/16/05/2008/il-rootkit-che-si-nasconde-nel-processore/)

Fonte: Oneitsecurity (http://www.oneitsecurity.it/)

FulValBot
16-05-2008, 19:44
e che cazzo!!! ma non se pò annà avanti così -.-

ora chiunque avrà quelle cpu se dovessero esistere come farà???

Chill-Out
17-05-2008, 09:35
Venerdì 16 Maggio 2008 alle 12:03

È raro che un malware venga presentato al pubblico come se fosse un evento sensazionale da ricordare. E in effetti questa volta (http://www.zeusnews.it/index.php3?ar=stampa&cod=7483) la scoperta ha davvero dell’incredibile.

ha dell'incredibile che venga definita scoperta, già nel 2006 fù dimostrato che un malware poteva sfruttare il System Management Mode

Questo componente si chiama System Management Mode e si trova nei nuovi processori Intel 386SL.

e da quando i processori Intel 386 sono diventati nuovi, tra l'altro credo che abbiamo anche cessato la produzione.