Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Сотрудники лаборатории Microsoft Research
совместно с исследователями из
Мичиганского университета создали
принципиально новый руткит, который
практически не поддается обнаружению при
помощи стандартных инструментов.
Концептуальный руткит Microsoft получил
название SubVirt.

На компьютер SubVirt проникает через
известные дыры в современных операционных
системах и затем создает так называемый
монитор виртуальных машин (Virtual Machine Monitor, VMM)
под инсталляцией Windows или Linux.
Детектирование и устранение такого руткита
сильно затруднено, поскольку все
запущенные программы SubVirt берет под свой
контроль. Иными словами, антивирусное
программное обеспечение просто-напросто не
может распознать тот факт, что операционная
система была превращена в виртуальную
машину. При помощи SubVirt теоретически можно
организовывать фишинг-атаки, шпионить за
пользователями и пр. Демонстрация
возможностей SubVirt, как ожидается, будет
проведена в рамках Симпозиума IEEE по
вопросам безопасности в текущем году.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии