- Главная... arrow - Новости... arrow Обнародован новый метод создания руткитов для Linux.

#Записки о Unix/Linux/BSD/Solaris

Обнародован новый метод создания руткитов для Linux.
Автор H@wk!   
20:04:2009 г.
Американский Linux-эксперт Энтони Лайнберри (Anthony Lineberry), в своей презентации на Black Hat Europe, конференции по безопасности, проходящей в Амстердаме, объявил о том, что скоро он выложит для публичного доступа библиотеку libmemrk. По его словам, библиотека работает как в 32-битном, так и в 64-битном окружении. Эта библиотека предоставляет разработчикам руткитов новый способ скрыть файлы или процессы или же взаимодействовать с сетевым трафиком.

Фокус в том, что не нуждаясь в расширенных правах, libmemrk использует драйвер устройства /dev/mem для записи произвольного кода из пользовательского пространства в основную память. Подробные шаги, необходимые для для успешной атаки, проводимой libmemrk, Лайнберри описал в официальном докладе Malicious Code Injection via /dev/mem. Там же он говорит, что в виртуальном окружении атака не будет удачной, поскольку гипервизор ведёт себя не так, как реальное оборудование.

Этот способ с использованием интерфейса /dev/mem не является полностью оригинальным. В статье Linux on-the-fly kernel patching without LKM, опубликованной на Phrack ещё в 2001 году, описывался аналогичный способ с использованием /dev/kmem/. Её авторы уже тогда обдумывали возможности использования /dev/mem, но до реальной проверки дело не дошло.

Источник...

Добавить коментарий
Имя:
E-mail
Коментарий:



Код:* Code


Просмотров: 545

  Ваш коментарий будет первым
RSS комментарии
 
« Ubuntu - теперь и на ARM   Крэш-тест файловой системы ext4 в Ubuntu 9.04 »

#COMMENT

Linux - производитель сетевой ...
Посмотрите # dmesg | grep eth0 скорее всего карточка гигаби...
14/05/12 08:48 More...
By H@wk!

Linux - производитель сетевой ...
А что конкретно является скоростью, size или capacity. У мен...
11/05/12 23:19 More...
By qweqwerty

Arch rankmirrors или делаем mi...
Можно команды в sh скрипт засунуть и выполнять кроном, но я ...
10/05/12 11:13 More...
By H@wk!

Arch rankmirrors или делаем mi...
не всегда все держится в голове, поэтому - спасибо за потрач...
10/05/12 10:47 More...
By x5

FreeBSD оптимизация сервера. В...
Отличный блог, побольше бы таких статей)
07/05/12 09:28 More...
By Артем

Сейчас на сайте находятся:
20 гостей

Нашли ошибку!

Выделите текст и нажмите:
[Shift]+[Enter]
[Отправить]
Спасибо!