rijy
22.11.2006, 01:13
Джон Хисман, исследователь британской компании NGSSoftware, опубликовал исследование, которое показывает возможность заражения вирусами памяти видео или сетевой карты. Вредоносный код, внедренный таким способом, может остаться в системе даже после переустановки ОС и программного обеспечения. Метод обращения к памяти PCI-устройств основан на использовании технологии ACPI (Advanced Configuration and Power Interface), поддерживаемой большинством современных системных карт. Ранее Хисман опубликовал методку внедрения вредоносного кода в BIOS компьютера. Впрочем, антивирус также может обратиться к памяти PCI-устройства и проверить ее на наличие вредоносных кодов. В частности, Хисман уверяет, что использование Trusted Computing Module позволит избежать подобного типа нападений.
Вот тут новость на англ:
http://www.securityfocus.com/brief/360
Вот тут (http://www.ngssoftware.com/research/papers/Implementing_And_Detecting_A_PCI_Rootkit.pdf) статья Хисмана где он подробно описывает методы использования ACPI в нестандартных целях))
з.ы. статья в pdf...
Вот тут новость на англ:
http://www.securityfocus.com/brief/360
Вот тут (http://www.ngssoftware.com/research/papers/Implementing_And_Detecting_A_PCI_Rootkit.pdf) статья Хисмана где он подробно описывает методы использования ACPI в нестандартных целях))
з.ы. статья в pdf...