Aide - Recherche - Membres - Calendrier
Version complète : Blue Pill : un malware 100% indétectable
Forum Mobiles > Forum général > Brin de causette
Alfred

Un chercheur en sécurité expert en rootkits vient de mettre au point un malware 100% indétectable même sur les systèmes Windows Vista 64 bits.

Joanna Rutkowska qui se spécialise dans les malwares discrets dans la firme Coseinc à Singapour a indiqué que le concept de Blue Pill, son malware imbattable, utilise la technologie de virtualisation Pacifica d' AMD pour créer un compte super-utilisateur qui prend le contrôle complet du système d'exploitation victime.

Rutkowska prévoit de discuter de ceci et de démontrer comment marche son malware prototype lors d'une conférence SyScan à Singapour le 21 juillet prochain et aux Black Hat Briefings de Las Vega le 3 août.

Le chercheur a indiqué que la présentation de son petit bijou concernerait " une méthode générique " pour insérer du code arbitraire dans le kernel de Windows Vista bêta 2 sans profiter d'un quelconque bogue résiduel dans l'OS ( Operating System ).

La technique résiste en efet à la politique anti-rootkit développée par la recherche Microsoft pour Windows Vista et qui requiert notamment une signature certifiée numériquement pour être chargée sur les systèmes x64.

Certes, l'idée de virtualisation n'est pas nouvelle ; Microsoft avait également créé un rootkit basé sur ce principe et dénommé " SubVirt ", qui était quasiment indétectable.

Le chercheur de Coseinc est allé encore plus loin, annonçant que, pour que ce malware soit détecté, la technologie Pacifica d' AMD devra être victime d'une faille.

" La force de Blue Puill est basée sur la technologie de virtualisation. " a t-elle indiqué. De même, Rutkowska affirme que le malware Blue Pill n'est pas lié à un bug de l'OS sous-jacent. " J'ai implémenté un prototype fonctionnant pour Vista x64 mais il n'y a aucune raison pour que cela ne soit pas possible sur d'autres plates-formes x64 comme Linux ou BSD. "

Blue Pill sera développé exclusivement pour Coseinc Research et ne sera pas disponible au téléchargement. Cependant, dans le cadre d'exercices à propos de ce malware ou d'autres technologies, les sources pourront être diffusées.

Voir le blogue de Joanna Rutkowska
via : generation-nt.com
Gstar
Merci pour l'Info, Alfred !!!! smile.gif

Mais au faite, ce MalWare est méchant ou gentil ? tooth.gif


offtopic.png J'aime trop l'image du coureur !!!! mdr.gif
MeeD
Ca serait un gentilware s'il était gentil.. non ?

Moi aussi l'image m'a bien fait rire. J'imagine bien une petite boule sans tête qui court partout ...


Merci Alfred
·WøuWι·
CITATION
Ca serait un gentilware s'il était gentil.. non ?

mdr.gif pourquoi pas smile.gif
D'angelo
lol, merci alfred pour l'info!!

Byebye
Magic-Hyrulean
Ah, les avantages de Windows innocent.gif
Lil Nes
Je dirait plutot les service de Windows innocent.gif
Gstar
C'est plus un MalWare, c'est un NiceWare tooth.gif !!!!!

Bill Gates va tout faire, pour avoir le Brevet rolleyes.gif
Red_Angel
En espérant que celà ne tombe pas entre de mauvaises mains innocent.gif



eekout.gif

Toussssssssss sous Linux & Mac!! tongue.gif
Alfred
CITATION
J'ai implémenté un prototype fonctionnant pour Vista x64 mais il n'y a aucune raison pour que cela ne soit pas possible sur d'autres plates-formes x64 comme Linux ou BSD. "




innocent.gif tongue.gif
MeeD
J'allais le dire ...
Red_Angel
C'est toujours la partie ue je lis pas qu'il y à réponse à mes questions innocent.gif
Promis Alfred, je lirais désormais tes news en entier green.gif

En attendant, ben, jettez tous vos PC, je pense que c'est le seul moyen désormais whistling.gif
Gstar
@ Red Angel: Non Non !! Je ne jette pas mon PC innocent.gif moi je veux FM !!!!!!!!! tongue.gif Sans PC, c'est dur d'aller sur FM rolleyes.gif

Sinon, tout le monde ira sur le WAP d'FM green.gif tooth.gif
Marumekomu
Bah pas forcément le wap , il faut un tel wifi ou une psp et une Box , et voila on peut surfer sur FM ! biggrin.gif
globulerouge
Ce malware me fait penser aux scientifiques qui créent des virus ... mais pas pour tuer ... hein !!! Pour la science !!! Et pis, on ne sait pas comment, cela tombe entre de mauvaises mains et HOP le virus se propage et plus personne n'arrive à le contrôler !!!


Bon, vous allez me dire que je suis très pessimiste mais rien ne garanti que ce virus reste confiné wink.gif


GR

PS: je viens de finir la saison 5 de 24 (Jack Bauer), c'est peut-être ça qui me rend parano laugh.gif
Ceci une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquez ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.