网卡也能携病毒!基于网卡的Rootkit
泡泡网无线频道11月25日 法国安全公司Sogeti ESEC的逆向工程师Guillaume Delugr?,在研究了Broadcom的网卡固件后开发了概念验证代码。这项技术可能用于在网卡中放置一个秘密的rootkit,网卡需要与其它设备实现直接内存存取,因此它比目前常见的rootkit程序有更多优势。小贴士:
Rootkit是指其主要功能为隐藏其他程式进程的软件,它具有隐身功能:无论静止时(作为文件存在),还是活动时(作为进程存在),都不会被察觉。最早Rootkit用于善意用途,但后来Rootkit也被黑客用在入侵和攻击他人的电脑系统上,电脑病毒、间谍软件等也常使用Rootkit来隐藏踪迹,因此Rootkit已被大多数的防毒软件归类为具危害性的恶意软件。Linux、Windows、Mac OS等操作系统都有机会成为Rootkit的受害目标。
页:
[1]