smm rootkits

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
Contact75

smm rootkits

par Contact75 »

http://www.itbbb.com/securite/hackers-t ... s-rootkits


System Management Mode (SMM) rootkit est un logiciel qui s'exécute dans une partie protégée de la mémoire d'un ordinateur. Cette zone peut être verrouillée et rendue invisible au système d'exploitation, tout en laissant au rootkit la possibilité d'interagir avec le système.

Le SMM rootkit a été développé par deux chercheurs : Shawn Embleton et Sherri Sparks qui font partie d'une sté de sécurité "Clair Hat Consulting".

la démonstration sera effectuée à la Black Hat d'août prochain.


Selon les deux hommes, ce rootkit serait plus difficile à détecter encore que la Blue Pill tirant, elle, profit de la virtualisation.

http://www.theregister.co.uk/2008/05/12/smm_rootkits/

http://www.blackhat.com/html/bh-usa-08/ ... tml#Sparks

Revenir à « Securite informatique »