EnglishFrenchGermanItalianPortugueseSpanish

Буткит 2009

Сергей Голованов

Вячеслав Русаков

В 2008 году мы констатировали появление вредоносной программы Backdoor.Win32.Sinowal и расценивали ее как технологически крайне опасную.

Такая оценка была дана вследствие того, что авторы программы использовали самые продвинутые на тот момент технологии написания вирусов, включая основные:

«Индивидуальное» заражение пользователей взломанных сайтов с помощью большого количества [...]

Share

Attacking SMM Memory via Intel® CPU Cache Poisoning

Rafal Wojtczuk and Joanna Rutkowska:

System Management Mode (SMM) is the most privileged CPU operation mode on x86/x86_64 architectures. It can be thought of as of «Ring -2″, as the code executing in SMM has more privileges than even hardware hypervisors (VT), which are colloquially referred to as if operating in [...]

Share