gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:News Redaktion
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 6.489
SubVirt: Virtual Machine - Rootkit

Proof of Concept der nächsten Rootkit-Generation

Forscher der Uni Michigan und Microsoft haben mit SubVirt möglicherweise die nächste Generation von Rootkits entwickelt. Während sich gängige Rootkits in einem bestehenden System einnisten und die Spuren ihres Vorhandenseins vor dem Anwender verbergen, geht SubVirt einen Schritt weiter: es installiert sich unterhalb des bestehenden Systems. Das Betriebssystem des Opfers wird anschließend auf einer virtuellen Maschine ausgeführt, welches keinen Zugriff mehr auf das Wirtssystem erlaubt.
Mit der VM-Technologie konnten die Forscher sowohl WinXP- wie auch Linuxmaschinen kompromittieren und insgesant für vier Angriffsmethoden Proof of Concepts realisieren: einen Phishing-Webserver, einen Keylogger, eine Spyware, welche das infizierte System nach sensiblen Informationen scannt sowie ein Abwehrtool für gängige VM-Detektorsysteme.
Virtuelle Maschinen werden in der Regel zum Betreiben mehrerer Betriebssysteme auf einem Rechner verwendet

weiterlesen
Alt 13. 03. 2006, 10:54 gullinews is offline Mit Zitat antworten #1
Elfdruck
Alptraummacher
 
Benutzerbild von Elfdruck
 
Registrierungsdatum: Feb 2006
Ort: in Alpträumen
Beiträge: 999
Re: SubVirt: Virtual Machine - Rootkit

ist schon heftig, stellt euch vpr ein übelgelaunter hacker/hijacker hätte sowas entwickelt.......und in umlauf gebracht *angstvoll auf den neuen PC schau*

aber dann müsste man sich schon fragen: vielleicht is sowas schon im Umlauf und auf unseren PC nur wie merken es nicht. In dem ZUsammenhang möchte cih mla an einen Chip Artikel von vor ein paar Monaten erinnern, dass viele PCs schon bots unter kontrolle der Internetmafia wären.......
Alt 13. 03. 2006, 20:37 Elfdruck is offline Mit Zitat antworten #2
morpheus00de
Mitglied
 
Registrierungsdatum: Nov 2003
Beiträge: 872
Re: SubVirt: Virtual Machine - Rootkit

Schon heute gibt es Viren, die erkennen, wenn sie in einer VM gestartet werden.
Also kein wirkliches Risiko, wenn ein Test in die Install.-Routinen eines OS inetgriert ist.
Alt 13. 03. 2006, 20:57 morpheus00de is offline Mit Zitat antworten #3
deleted user
Gast
 
Beiträge: n/a
Re: SubVirt: Virtual Machine - Rootkit

hehe, "The matrix" im ironischsten Sinne: ist es nun der richtige computer oder "nur" eine virtual machine?
Alt 16. 03. 2006, 15:35 Mit Zitat antworten #4
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 18:40 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory