Blue Pill
Blue Pill
("sinine tablett", nimi on pärit ulmefimist Matrix)
olemus
kontseptsiooni tõenduseks loodud juurkratt (J.Rutkowska, 2006), mis toetub X86-protsessoriarhitektuuri laiendite nõrkustele; täidetakse hüperviisorina, install toimub restardi vajaduseta; jätab arvuti normaalselt tööle, raskendades seega avastamist; on operatsioonisüsteemile nähtamatu ja saab sekkuda arvuti sisesuhtlusse
= a rootkit based on x86 virtualization
ülevaateid
https://en.wikipedia.org/wiki/Blue_Pill_(software)
https://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Rutkowska.pdf
http://www.zdnet.com/article/blue-pill-the-first-effective-hypervisor-rootkit/
https://arxiv.org/pdf/1506.04131.pdf
vt ka
- hüperviisorirünne
- Red Pill