AKIT
English Eesti

Blue Pill

Blue Pill

("sinine tablett", nimi on pärit ulmefimist Matrix)

olemus
juurkratt:
- J.Rutkowska, 2006
- on loodud kontseptsiooni tõenduseks
- toetub X86-protsessoriarhitektuuri
laiendite nõrkustele
- täidetakse hüperviisorina
- install restardi vajaduseta
- jätab arvuti normaalselt tööle,
raskendades seega avastamist
- operatsioonisüsteemile nähtamatu
- saab sekkuda arvuti sisesuhtlusse
=
a rootkit based on x86 virtualization

ülevaateid
https://en.wikipedia.org/wiki/Blue_Pill_(software)

https://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Rutkowska.pdf

https://movzx-lab.com/posts/blue-pill/

http://www.zdnet.com/article/blue-pill-the-first-effective-hypervisor-rootkit/

https://arxiv.org/pdf/1506.04131.pdf

vt ka
- hüperviisorirünne
- Red Pill