Black Hat: El nuevo escondite de los Rootkits
Shawn Embleton y Sherri Sparks, dos expertos en seguridad informática desarrollaron un nuevo tipo de rootkit: SMM, el cual se esconde en una zona especifica del procesador, siendo totalmente invisible a los antivirus. Rootkit SMM (System Management Mode) funciona en una zona protegida de la memoria del ordenador, que puede ser bloqueada y hecha totalmente […].
Antonio Paredes / 16.05.2008 / 1:59 am
Shawn Embleton y Sherri Sparks, dos expertos en seguridad informática desarrollaron un nuevo tipo de rootkit: SMM, el cual se esconde en una zona especifica del procesador, siendo totalmente invisible a los antivirus.
Rootkit SMM (System Management Mode) funciona en una zona protegida de la memoria del ordenador, que puede ser bloqueada y hecha totalmente invisible para nuestro sistema operativo, dando a los atacantes una visión de lo que sucede en la memoria del ordenador, algo tajantemente peligroso.
Rootkit SMM incluye un software de comunicación y captura de las pulsaciones del teclado, lo cual podría usarse para robar o espiar a cualquier usuario.
Los autores de este Rootkit mostrarán públicamente su software en la conferencia de seguridad Black Hat, el mes de agosto en Las Vegas.
Finalmente aseguran que no es 100% invisible pero sí que es muy difícil su detección. En la conferencia darán una charla sobre técnicas para detectar correctamente el problema.
TECNOLOGÍA 21
Medio especializado en publicaciones tecnológicas con enfoque en negocios desde 2007.
Nuestro alcance principal comprende Iberoamérica.