Sep
2
Primer rootkit en Windows de 64 bits
Filed Under Noticias de Software, sistemas operativos jorge fdez 07:52
Los sistemas operativos Windows de 64 bits eran hasta este momento los más seguros del mercado, pero todo indica lo contrario.
Una variante de Alureon, un rootkit al parecer ha podido intentar pasar las medidas de seguridad de los S.O. como Windows Vista y Windows 7 en 64 bits.
Microsoft trabajó duro en la encriptación de los propios Kernel llamados de la siguiente manera: Kernel Mode Code Signing y Kernel Patch Protection.
El primero no permite drivers sin firmar, por lo que la memoria del núcleo no permite que lleguen a hospedarse ningún tipo de malware.
En cuanto al segundo, no llega a permitir que se modifique ningún área del mismo núcleo de los sistemas operativos Vista o 7.
Según Net Security, el rootkit podría acceder a ambos sitios y incluso saltarse estas y incluso parcheando el MBR.
Los reinicios en Windows de 64 bits pueden ser causa de rootkits y es más que aconsejable estar alerta.
Comments
Leave a Reply