| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Super Virus made by Microsoft im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Hallo leutz hab mir mal wieder die Chip gekauft und werde euch mal daraus erzählen: Verkehrte Welt: Microsoft entwickelt ...
![]() |
| | #1 (permalink) |
| Registriert seit: 29.03.05 ![]() Likes: 0 | Anzeige Hallo leutz hab mir mal wieder die Chip gekauft und werde euch mal daraus erzählen: Verkehrte Welt: Microsoft entwickelt ein Rootkit, das Windows aushebelt. Mehr noch ,das Virtual Machine Based Rootkit (VMBR) namens SubVirt ist ein Super-Rootkit, gegen das Vierenscanner machtlos sind .Denn es wird nicht im attackierten Betriebsystem ausgeführt, sondern parallel dazu in einer virtuellen Umgebung. Natürlich wechselt Microsoft nicht die Seiten. Mit diesem Szenario zeigt man nur ,was Hackern in Zukunft in den Sinn kommen könnte - und dass die Redmonder auf solche Bedrohungen vorbereitet sind. Trotzdem beunruhigt SubVirt: Was nämlich, wenn die entwickler in Redmond nach dem VMBR-Prinzip die Pcs der User kontrollieren ? So wie das Rootkit funktioniert, ist es für ein Big-Brohter Szenario brauchbar: Basis von SubVirt ist die Microsoft-Software VirtualPC, die einen PC emuliert. Das VMBR installiert sich unterhalb des Betriebsystems und führt dieses nach dem Neustart in einer virtuellen PC-Umgebung aus . Die Installationsdatei ließe sich mit knapp 100 MB über P2P Netze verbreiten, auf der Festplatte braucht es unauffällige 250 MB. Als Anwender spürt man kaum Leistungsabfall, wundert sich allenfalls über längeres Booten. Selbst einer von Microsofts Mitarbeitern saß an einem infizierten System , ohne es bemerkt zu haben. Ein solches VMBR kann zwar nicht jedes Scripptkiddie schreiben, fortgeschrittene Programmierer aber schon. Wenn es einmal installiert ist, kann das Rootkit alle erdenklichen Anwendungen ausführen. Im Microsoft-Versuch liefen Phishing-Mail-Server und Keylogger, theoretisch aber ließe sich auch ein unumgänglicher Kopierschutz ausführen - oder ein Kontrollmechanismus, der das starten von Open Source Programmen verhindert. FAZIT : Nichts gegen neue Antivieren Strategien: Wenn M$-Entwickler aber demonstrieren, wie sie den PC kontrollieren macht das Angst . Die Frage wie man als User die Kontrolle behält ist und bleibt unbeantwortet. Mit dem knappen Hinweiß auf hardwarebasierte Antivieren Lösungen spielt M$ den Ball weiter. : INFO: www.eecs.umich.edu/rio/papers/king06.pdf unterm gullibord und mal googeln gibs noch mehr Artikel ( SubVirt ) Bogus: Hammer nicht wahr ? pusst finger pause 8) |
| | |
| | #2 (permalink) |
| Nun, M$ hat das ja wohl aus anderen Gründen entwickelt. Das man es zweckentfremden kann um Schaden anzurichten ist nunmal ein Risiko. Ich glaube aber das die schon Sicherheitssysteme dafür entwickelt haben oder gerade entwickeln. Speziell für Win Vista. | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 06.02.06 ![]() Likes: 0 | War das ding für Vista oder XP ? |
| | |
| | #4 (permalink) | |||
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | die "news" ist schon ein wenig älter. Zitat:
Zitat:
Zitat:
und das 250 mb unauffällig sind.. naja, kommt auf den user drauf an. | |||
| | |
| | #5 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | man man man sind die leute bei chip aktuell... aber 250 mb würden mir auf jeden fall auffallen edit: terrorbyte war mal wieder schneller... |
| | |
| | #6 (permalink) |
| Registriert seit: 02.11.04 ![]() Likes: 0 | Naja, 100 MB sind vll momentan noch etwas groß damit es gut zu verbreiten wäre, aber in Zukunft wenn jeder eine 10 MBit-Leitung hat wird es vll schon eher Chancen geben sowas zu verbreiten. Obwohl ich denke mit etwas Mühe könnte man das Ding noch in der Datengröße drücken. Aber durchaus mal Interessant, muss ja nicht zu kriminellen Zwecken missbraucht werden, zum Debuggen und Testen von Anwendungen in einem Laufenden-System könnte man das ja durchaus auch gebrauchen. Einfach mal das OS virtuell Booten und dann gefahrlos testen. BTW.: Microsoft demonstriert Virtualisierungs-Rootkit - 2Bios hatte das ganze schon vor geraumer Zeit gepostet. |
| | |
| | #7 (permalink) | |
| Moderator ![]() | Zitat:
| |
| | |
| | #8 (permalink) | ||||
| Themenstarter Registriert seit: 29.03.05 ![]() Likes: 0 | Zitat:
auserdem muss man ja dem opfer das geschenk schmackhaft zum download anbieten ! z.b wenn du jetzt nen Game etc per P2P laden würdest !!! namen änderung und endungen von datei namen sind ja bekanntlich möglich also lass dir freie Fantasie | ||||
| | |
| | #9 (permalink) |
| Registriert seit: 06.04.05 ![]() Likes: 0 | Das Rootkit kann einem ja nachher vorgaukeln, dass die Datei gar nicht vorhanden sei. Also fallen die 250MB nicht auf. Jedoch könnte man immer noch mit einer Boot-CD laden und das Rootkit löschen. |
| | |
| | #10 (permalink) | |
| Zitat:
| ||
| | |
| | #11 (permalink) |
| Themenstarter Registriert seit: 29.03.05 ![]() Likes: 0 | tja selbst die von chip wissen nicht was man dagegen machen kann oder wie man es bemerken kann und mal ganz erlich wär hat den schonmal eine virtuelle windows umgebung schon gesehen !? naja abwarten .... hoffe nur das da jetzt keine unsinn proggt ! |
| | |
| | #12 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | naja, wenn man den virus nicht kennt, kann man auch kein gegenmittel erzeugen... aber was mich immer noch interessieren würde: kann eigentlich eine pci-karte auf eine festplatte zugreifen? dann könnte man über diese karte durch die vm durch direkt auf die platte zugreifen und die platte prüfen, da die vm - um nicht aufzufallen - den zugriff erlauben müsste... oder liege ich da falsch? |
| | |
| | #13 (permalink) |
| Member of Honour ![]() Registriert seit: 11.09.03 ![]() Likes: 2 | die News is shcon aelter.. und das Dingen is auch nich von M$ allein entwickelt worden.... ![]() Microsoft demonstriert Virtualisierungs-Rootkit |
| | |
| | #14 (permalink) | |
| Zitat:
Wenn aber plötzlich TV-Karten etc. nicht mehr funktionieren, könnte das schon ein guter Hinweis sein | ||
| | |
| | #15 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | ok ich hab mich wohl ungenau ausgedrückt: anbei ein bild roter pfeil: kommunikation mit platte über die vm: da die vm das protokoll kennt, kann es beliebig reinpfuschen grüner pfeil: kommunikation mit unserer eigenbau-hardware: die vm kennt dieses protokoll nicht und kann deshalb auch nichts manipulieren blauer pfeil: kommunikation zwischen tim-taylor-hardware und festplatte: ungefiltert weil auf hardwareebene und nun zur anwendung: wir haben einen wunderschönen hardwaretunnel mit öffnung in der tim-taylor-hardware und können nun auf die platte direkt zugreifen. die vm kann den datenfluss zwischen der karte und dem nutzeros nicht unterbinden, da es sonst auffallen würde. gegen die modifikation des datenstroms durch die vm könnte man mit einer alternativen nutzerschnittstelle auf der karte entgegenwirken (led-display mit buttons oder was auch immer) naja eigentlich war letzteres meine frage: kann dieses stück hardware auf die platte direkt zugreifen bzw veranlassen, dass daten von der platte in den ram kopiert werden? (deluxe version sogar mir rückschreibe-feature) ps.: ich hab krasse paint-skills... edit der zweite: das schaffen wir nie mit so einer einstellungen ist das auch nicht zu schaffen hör einfach Go West von den Pet Shop Boys :] |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Virus Tesch Inkasso virus mail | echo | Virenschutz · Tools & Aggressive Software | 11 | 24.11.08 09:16 |
| Virus Tesch Inkasso virus mail | echo | Spiced Pork and Ham - Spam & seine Brüder | 1 | 25.10.08 20:59 |
| Proxy self made (linux) | Cylence | (In)security allgemein | 3 | 09.06.06 18:52 |
| Microsoft steigt jetzt auch in den Anti-Virus Markt ein | magic | News & Ankündigungen | 21 | 12.01.05 05:50 |
| Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache | Tec | News & Ankündigungen | 0 | 07.11.02 13:25 |