Blue Pill
Blue Pill
("sinine tablett", nimi on pärit ulmefimist Matrix)
olemus
juurkratt:
- J.Rutkowska, 2006
- on loodud kontseptsiooni tõenduseks
- toetub X86-protsessoriarhitektuuri
laiendite nõrkustele
- täidetakse hüperviisorina
- install restardi vajaduseta
- jätab arvuti normaalselt tööle,
raskendades seega avastamist
- operatsioonisüsteemile nähtamatu
- saab sekkuda arvuti sisesuhtlusse
=
a rootkit based on x86 virtualization
ülevaateid
https://en.wikipedia.org/wiki/Blue_Pill_(software)
https://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Rutkowska.pdf
https://movzx-lab.com/posts/blue-pill/
http://www.zdnet.com/article/blue-pill-the-first-effective-hypervisor-rootkit/
https://arxiv.org/pdf/1506.04131.pdf
vt ka
- hüperviisorirünne
- Red Pill