edición general
28 meneos
 

Blue Pill, el rootkit definitivo

Blue Pill (prueba de concepto) utiliza la tecnología de virtualización SVM/Pacífica de AMD para tomar el control del SO donde se aloja, instalándose on-the-fly, sin necesidad de reiniciar el sistema y sin hacer modificaciones en la BIOS ni en el sector de arranque. La intención de la autora era crear un rootkit que fuera indetectable aunque se conociera su algoritmo o su código y para ello virtualiza el SO donde se instala. Puede funcionar en los 64 bits del M$ Vista saltándose la política de código firmado que lleva. En Inglés.

| etiquetas: amd , rootkit , virtualización , pacifica , svm , vista
28 0 1 K 229 mnm
28 0 1 K 229 mnm

menéame