לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


9/2006

וירוס ברמת המעבד (?!)


הידיעה לא לחלוטין ברורה וההסבר של Symantec גם כן. נתגלה וירוס חדש, אשר על פי הידיעה תוקף את מעבדי AMD. אלא שזה לא וירוס ברמת המעבד והוא בכלל מיועד לתקוף מערכות MS (אין מה לדאוג, רמת הסיכון נמוכה). כן מדובר כנראה במשהו אחר ממה שבדרך כלל חוקרי וירוסים רואים, כיוון שהוא מסוגל להריץ קוד של המעבד.

אם מישהו מסוגל להסביר לי את המשפט הבא אני מאוד אודה לו:

Uses a new type of entrypoint obscuring by hooking an entry in the Import Table that is referenced by the Bound Import Table.

 

אני לא לחלוטין מבין מה זה, אך כנראה שזה עוד אחד מה-Proof Of Concepts שמבשרים על בואם של תחומי וירוסים חדשים לעולם.

 

כתבתי על המגמה הזו ועל מקרים ממחישים כאן, כאן וכאן

נכתב על ידי , 2/9/2006 08:29   בקטגוריות מגמות אבטחת מידע, סוסים וירוסים וחיות אחרות  
2 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)