| RSS



Меню

Bookmark and Share


Календарь
«  Сентябрь 2008  »
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930

Статистика
Ваш IP: 18.97.9.174
Вы используете: v





Сейчас на сайте:

Тех поддержка ->

Облако тэгов
ОС написать свою операционную систему своя ОС видио Обратная сторона Tor Грузи бочками антенна Направляющяя ноута php эксплоит Windows Server 2008 PPTP FreeBSD Jail Elastix QIP Virtual sysctl kernel proc Tune freeBSD Network LiveCD Boot GEO Bluetooth game emulator Shell Python червь Conficker вирус троян лаборатория касперского пиратство Apple iPhone Microsoft twitter социальная сеть анонимность лицензия Open Source уязвимость MySQL база данных Закон Франция Пират Skype мобильный хакер trend micro кибератака Германия робот Персональные данные Ноутбук Интернет китай цензура windows vista Linux патент браузер Firefox Internet Explorer Opera Safari Intel Motorola Oracle патч Банкомат IBM США Dell Ford контроль кибербезопасность приговор Mozilla Chrome безопасность Госдума СМИ Windows 8 взлом Пентагон Украина Facebook Cisco Windows XP нетбук торрент музыка Биометрический Nokia Password ФБР IP-адрес sms RSA java Google Captcha Symantec Спам Антивирус тест Windows 7 операционная система windows провайдер авторское право rapidshare UNIX свиной грипп шантаж Дети копирайт McAfee HTTPS icann студент Норвегия New York Times YouTube Warner Music КНДР БД Ubuntu ATI касперский Россия РФ сервер хостинг Wi-Fi маршрутизатор суд пароль блог ПОЛЬША фишинг одноклассники Медведев контрафакт мошенник sony Universal warner Gps по Росгосстрах JavaScript Хакеры Yahoo фас компьютер софт Минкомсвязи Сбой мошенничество Доктор ВЕб Вконтакте исходный код МВД фильтр порнография Outlook свобода слова казахстан сисадмин Autodesk Gmail кредитная карта LiveJournal шифрование банк Нанотехнологии wikipedia выборы DNS bind KaZaA Android Basic атака Mac OS X домен ФСБ прокуратура уголовное дело ICQ Sophos ошибка военные DARPA сайт Онлайн игра турция конференция спамер Полиция Koobface Великобритания белоруссия Грузия Европа биржа Билл Гейтс спецслужбы терроризм Royal Bank of Scotland смартфон F-Secure Symbian фильм Новая Зеландия Adobe Австралия вымогатель IDC Internet Explorer 9 iPad Ирландия поиск МТС Реклама слежка минобороны Zeus личные данные eset защита виртуализация Черный список BlackBerry льготы индия Москва социальные сети flash player paypal BitDefender планшет сертификат Молдавия блокировщик Anonymous технологии Чипы Ассанж Северная Корея передача данных Оптоволокно Сколково сенат арест Fedora nissan Samsung Иск учетная запись iTunes Телевидение Seagate исследование Санкт-Петербург документооборот OpenStreetMap SOPA PIPA взятка ico Megaupload беспилотник ВВС США отчет приложение паспорт технология Инвестиции релиз платформа версия отключение DRM санаторий логотип DDoS-атака роскомнадзор sea ИНСТРУМЕНТ

Главная » 2008 » Сентябрь » 20 » Выпущен Linux-руткит нового типа
11:01
Выпущен Linux-руткит нового типа
Компания Immunity, Inc., занимающаяся исследованиями в области компьютерной безопасности, выпустила руткит DR Linux 2.6 (Debug Register Rootkit для Linux ядра 2.6.x), реализующего принципиально новую технику скрытия сетевых сокетов, файлов и процессов злоумышленника. В рутките (rootkit) также предусмотрена возможность удаленного управления, через специально разработанный бэкдор, работающий в виде скрытого пользовательского процесса.

Кроме того, автоматически скрываются дочерние процессы и сокеты, порождаемые спрятанными программами, при этом для таких программ все скрытые руткитом ресурсы являются открытыми. Установка DR Linux 2.6 производится через загрузку модуля ядра.

Вместо классического перехвата обработки системных вызовов или таблицы прерываний (IDT), которые легко обнаруживается утилитами для анализа системы на предмет наличия скрытого ПО, в рутките DR Linux использованы возможности трассировки и отладки в современных процессоров (IA32). DR получает управление, через установку на обработчики системных вызовов аппаратных точек останова (breakpoint), а на определенные области памяти ядра - ловушек (trap).

В качестве защиты, создателям Linux дистрибутивов рекомендуется организовать контроль доступа к отладочным регистрам процессора. Другой метод в выявлении руткита, связан с возможностью анализа признаков загрузки модуля ядра (в следующей версии руткита будет реализована защита от данного метода обнаружения).

Категория: | Просмотров: 2109 | Добавил: aka_kludge | Теги: | Рейтинг: 0.0/0
Всего комментариев: 1

1 aka_kludge пишет:

(20.09.2008 11:03)

smile

0



Главная
...
На службе : дней

13:37
Обновить


Пользователи
aka_kludge
qwerty
LeadyTOR
aka_Atlantis
AdHErENt
mAss
Sissutr
hiss
DrBio
tHick

Поиск

Архив записей


Copyright tHR - TeAM 2026 г. admin: aka_kludge (ICQ:334449009) Moderator's: LeadyTOR, ... Яндекс.Метрика