|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
Blue Pill virtualisation rootkit freely available
Quote:
Ecco qui il link che riporta al thread di Wilders Security su cui si sta parlando di tutto questo. http://www.wilderssecurity.com/showthread.php?t=181812 Allo stato attuale non è ancora chiaro quali HIPS siano in grado di rilevare l'installazione del driver rootkit virtuale, e il fatto che anche Rootkit Unhooker pare non sia in grado di rilevarlo aggrava ancora di più la situazione. Infatti, dato che il codice sorgente è disponibile liberamente, chiunque sappia programmare potrebbe costruirci sopra qualche variante altrettanto micidiale e utlizzarla per scopi malevoli, consapevole che le definizioni antivirus non potranno mai fare nulla contro Blue Pill...che sia la fine dei sistemi di rilevazione basati su signatures? Regards Ultima modifica di pistolino : 13-08-2007 alle 10:52. |
|
|
|
|
|
|
#2 | ||
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
http://www.matasano.com/log/wp-conte...r-nate-tom.pdf
Quote:
Quote:
__________________
Il dubbio è il padre del sapere.
|
||
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Ho letto diversi articoli su Rutkowska.
Anche quello che hai messo all'attenzione tu Pistolino. In ambito teorico,anche se io sono quello meno in grado di giudicarla ed anche in questo caso lungi dal volerlo fare, mi sembra forte. Ma non vorrei che ha visto troppo " MATRIX " ed è rimasta sconcertata !! (Ricordate ? Pillola blu oppure rossa ? ) |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
E' una programmatrice con i controfiocchi
__________________
Il mio blog - Backlab - Non solo sicurezza |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Non ha scoperto niente di nuovo, questo post
http://www.avertlabs.com/research/bl...lized-malware/ è abbastanza interessante Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
__________________
Il mio blog - Backlab - Non solo sicurezza Ultima modifica di monkey island : 14-08-2007 alle 20:55. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:20.





















