Recht Dieses Weblog von Michael Bunzel widmet sich folgenden (juristischen) Themenbereichen: Informationstechnik und Informationssicherheit Darüber hinaus finden sie hier auch Informationen zu folgenden Themenbereichen der IT-Sicherheit:
smartnuts logo
Home Sitemap Hilfe Login
 
 
 
2 filed @ Friday, April 28, 2006 by mascha     4

Virtual Machine Based Rootkits

Die Virtual Based Rootkits (VMBRs) entstehen aus einer Kombination von herkömmlichen Rootkittechniken mit einer virtualisierten Rechnerumgebung, wie sie sich vorallem in den Produkten VMWare und VirtualPC wiederfindet. Die im Rahmen des Projektes “SubVirt” entwickelte VMBR-Suite übernimmt den angegriffenen Host vollständig und emuliert sodann das hierauf befindliche Betriebssystem (Linux-Derivate bzw. Windows BS) innerhalb einer durch die Suite bereitgestellten virtuellen Maschine. Sodann kann das System auf dem “Wirtshost” weitere virtuelle Systeme starten, die der eigentlichen Schadfunktionen dienen.

Zwar sind derart technisch anspruchsvollen Angriffe auf Rechnersysteme bisher noch nicht “in the wild” gesichtet worden, jedoch steht zu erwarten, dass deren Realisierung angesichts der Lukrativität bestimmter rechnergestützter Delikte nicht mehr in weiter Ferne liegt. Die Problematik der Erkennbarkeit eines derartigen Rootkits äußert sich vorallem darin, dass jenes vollständig die Systemumgebung kontrolliert und insoweit bisherige Rootkiterkennnungstechniken weitgehend wirkungslos sind. Auch ein Neustart des System beeinträchtigt die Funktionalität des Rootkits (wie auch schon bei den bisher angewandten Rootkittechniken) nicht: Die VMBRs emulieren ohne weiteres einen Shutdown bzw. einen Standby des Systems.

Die Forschungsergebnisse zum Thema sind im Paper “Implementing malware with virtual machines” zusammengefasst, welches für das diesjährige IEEE Symposium on Security and Privacy eingereicht wurde.


   
2 Tags     4
1 3

       •  •


2 Categories     4
1 3

     


2 Related Entries     4
1 3



2 Kommentare     4
1 3
Name:
Email:
Location:
URL:
.:: Choose your smileys ::.
Remember my personal information Notify me of follow-up comments?

Submit the word you see below:


Keine Torheit! Günstig
1 1 1 1
1 1 1
1 1
1
1
Feedback zum aktuellen Artikel Seite per Mail empfehlen Seite ausdrucken Hilfe
1
     
1 1 1
1 1 1
1   Visit our:
    » locally tag cloud
    » del.icio.us tags
    » slideshow
    » messageboard
    » rss 2.0 feed
    » atom feed
1
1 1 1
     
1 1 1
1

Panel Content...

About the authors...

Mascha is
    » Michael Bunzel

R. Hefendehl is
    » Roland Hefendehl

Debby is
    » Debra McNeal

1
1 1 1