タグ

Technologyとrootkitに関するtsupoのブックマーク (2)

  • Microsoft Learn: Build skills that open doors in your career

    Microsoft Learn. Spark possibility. Build skills that open doors. See all you can do with documentation, hands-on training, and certifications to help you get the most from Microsoft products. Learn by doing Gain the skills you can apply to everyday situations through hands-on training personalized to your needs, at your own pace or with our global network of learning partners. Take training Find

    Microsoft Learn: Build skills that open doors in your career
    tsupo
    tsupo 2010/02/20
    この予期せぬ再起動は、Alureon ルートキットがWindows カーネルのバイナリを不正に改変することに起因し、それによりシステムが不安定になるために発生します / Alureonは64 ビット版のシステムには影響しない
  • 「W32/Winemmem」がファイル改ざん検査をすり抜ける仕組み

    McAfee Avert Labs Blog 「W32/Winemmem - Know Your Enemy」より April 9,2009 Posted by Vitaly Zaytsev マルウエア感染を拡大させる際に最初に必要になる条件は何か,覚えているだろうか。答えはユーザーの欲求を利用することだ。ユーザーが自ら求めない限り,マルウエアに感染したファイルはまずダウンロードされない。では,2番目の条件は何か。大抵のウイルス対策ソフトから検出されないようにすることだ。我々は2008年4月第1週,こうした条件を備える新たな感染手段を発見した。 最近のマルウエア作者は,メールを大量に送り付ける感染拡大策をとらず,多くのユーザーが使っているソフトウエアの開発元を狙うようになってきた。こうした状況で,我々は複数のソフトウエア・ベンダーから「マルウエアに感染した疑いがある」という相談を受けた。大

    「W32/Winemmem」がファイル改ざん検査をすり抜ける仕組み
    tsupo
    tsupo 2009/05/21
    インストーラを改変 / API をフック / 本来のAPIの先頭部分を書き換え / 作業終了後、オリジナルに書き戻すことで痕跡を消去
  • 1