标签: Rootkit
-
GhostHook是如何绕过微软PatchGuard的?
2017-12-04 | 翻译:张程程GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
现代恶意软件时代 你该如何应对(上)
2011-05-24 | 作者:茫然随着互联网的日益发展,恶意软件也变得越来越复杂。本系列文章将分两部分为你介绍如何应对现代恶意软件,本文将介绍恶意软件的前世今生并揭秘现代恶意软件技术。
-
rootkit检测机制能阻止蓝色药丸病毒吗?
2011-05-23 | 作者:Ed Skoudis | 翻译:Sean安全研究员Joanna Rutkowska创造了“蓝色药丸(Blue Pill)”病毒,这是一个基于虚拟机的恶意软件。怎样做可以杀死这种病毒?
-
Pwn2Own之后 谈谈Linux被黑解决方法
2010-03-31黑客们在Pwn2Own大会上用行动证明了没有攻不破的系统。相对安全的Linux也有被黑的可能,在这里本人给大家找到了Linux服务器被黑的解决方法……
-
微软研究员演示轻量级的Rootkit保护系统
2009-11-19研究人员演示了一种轻量级的Rootkit保护系统,声称能在不降低系统性能的情况下抵抗Rootkit的入侵,这个基于hypervisor的系统名为HookSafe。
-
内核型Rootkit病毒应对策略
2009-03-09在诸多病毒类型里面最让人深恶痛绝的就是Rootkit(内核型)蠕虫病毒,许多时候杀毒软件能检测到该病毒,但却无法有效清除,那么如何应对呢?
-
是否可以通过路由器在内网上设置rootkit?
2009-03-04 | 作者:Joel Dubin | 翻译:Tina Guo在下面这种情况下,是否可以访问内部网络:思科互联网边界路由器在没有SSH的情况下运行TFTP,而有个恶意人士获得了证书并拥有了路由器,然后上传了新的配置,打开通信端口?
-
Rootkit如何影响操作系统安全?
2009-03-02 | 作者:Michael Cobb | 翻译:Tina Guo简而言之,rootkit的创造者想做什么,它们就可以做什么,以下将详细介绍rootkit的攻击原理和方式……
-
进行Rootkit风险评估的最好方法是什么?
2008-12-07 | 作者:John Strand | 翻译:Tina GuoRootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……
-
SSH密钥活跃攻击Linux系统
2008-08-27 | 翻译:Tina GuoUnited States Computer Emergency Readiness Team(US-CERT) 警告Linux用户,他们正在成为使用窃取的SSH密钥的黑客的活跃目标……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。