Создан прототип руткита для виртуальных машин
[B]Создан прототип руткита для виртуальных машин[/B]
Исследователи корпорации Microsoft совместно с исследователями университета в Мичигане сообщают о разработке прототипа руткита (rootkit), базирующегося на технологии виртуальных машин (virtual machine-based rootkits). Руткит получил название SubVirt, использует уязвимости виртуальных машин Linux/VMWare и Windows/VirtualPC для запуска вредоносного кода, который затем невозможно обнаружить. Так как виртуальная машина представляет собой некий промежуточный уровень между уровнем аппаратного обеспечения и "гостевой" операционной системой, руткит, запущенный на этом уровне невозможно обнаружить штатными средствами обнаружения закладок (например, Strider GhostBuster Rootkit Detection от M$ или RootkitReveal от Sysinternals). О рутките исследователи планируют подробно рассказать на симпозиуме по компьютерной безопасности, который будет проводиться IEEE в этом году. Также был выпущен технический документ, в котором детально описана применяемая руткитом технолгия для работы на уровен виртуальной машины.
[URL="http://www.eweek.com/article2/0,1895,1936666,00.asp"]Подробности [/URL]
Источник: [url=http://www.uinc.ru/news/sn5553.html]uinc.ru[/url]
Руткит SubVirt не послужит вирусописателям
В начале марта корпорация Microsoft объявила о создании принципиально нового руткита, практически не поддающегося обнаружению. Руткит под названием SubVirt был создан в лабораториях Microsoft Research совместно с исследователями Мичиганского университета. SubVirt использует уязвимости виртуальных машин ОС Linux и Windows для запуска вредоносного кода, что делает руткит практически необнаружимым для стандартного антивирусного ПО. Возьмут ли новую технологию на вооружение вирусописатели, комментирует вирусный аналитик "Лаборатории Касперского", кандидат технических наук Юрий Машевский:
"Написание руткита, подобного SubVirt, который будет виртуализировать работу операционной системы, действительно совершенно реально, но крайне трудоёмко. По сложности эта работа сопоставима с созданием операционной системы. Очевидно, что большинство вирусописателей этим заниматься не будут в силу трудоёмкости задачи, требующей обширных знаний как в области программирования, так и в аппаратном устройстве компьютера. Следует отметить, что возможность создания такого руткита рассматривалась экспертами, как вполне реальная и ранее. Поэтому SubVirt можно оценивать с точки зрения ИТ-безопасности, как концептуальную разработку, призванную доказать жизнеспособность такого подхода. Однако данный метод построения руткитов вряд ли найдет практическое применение в среде вирусописателей, поскольку требует для своей реализации огромных интеллектуальных и временных затрат, несопоставимых с любым конечным результатом".
compulenta.ru