查看: 4194|回复: 16
收起左侧

[讨论] 未来木马病毒的发展方向

[复制链接]
chujunci
发表于 2013-2-6 11:16:17 | 显示全部楼层 |阅读模式
本帖最后由 chujunci 于 2013-2-6 11:18 编辑

在这个猥琐的年代,R0级内核攻防的技术不断进化


内核驱动(各种HOOK)木马——>MBR病毒——>BIOS病毒


只要被病毒或木马成功运行一次,整个系统的核心防线就会被直接打穿


现在,感染了恶性病毒或木马后,基本上都会选择进入WinPE环境下进行查杀和修复

那问题来了:




1.会不会木马或病毒不仅在正常的Windows环境下可以运行,在WinPE环境一样可以运行,然后进行各种破坏?


发展进程:内核驱动木马——>MBR病毒——>BIOS病毒——>PE病毒——>............







2.前一段时间,NVIDIA显卡驱动爆出漏洞


由此可以联想,未来,除CPU以外的如显卡(GPU  显卡BIOS)  声卡  网卡  等以前不太惹人注意的硬件设备会被木马病毒利用?


mengld
发表于 2013-2-6 11:22:58 来自手机 | 显示全部楼层
现在欺骗类的大大增加
virusdefender
发表于 2013-2-6 11:42:03 | 显示全部楼层
PE病毒,这个。。。毕竟pe是一个新的系统,和原系统并没大关系。。。

硬件的话,其实现在的病毒也只是利用的硬件芯片。。。

也许IT世界里面有很多我们想不到的,就行很多年前,盖茨说的计算机只要64K内存就够了。。。
chujunci
 楼主| 发表于 2013-2-6 11:45:25 | 显示全部楼层
virusdefender 发表于 2013-2-6 11:42
PE病毒,这个。。。毕竟pe是一个新的系统,和原系统并没大关系。。。

硬件的话,其实现在的病毒也只是利 ...

就怕这个病毒利用了多重技术,比如感染BIOS等等,当你进入PE环境时,依然会激活病毒发作,感染你的PE系统环境
virusdefender
发表于 2013-2-6 11:48:41 | 显示全部楼层
chujunci 发表于 2013-2-6 11:45
就怕这个病毒利用了多重技术,比如感染BIOS等等,当你进入PE环境时,依然会激活病毒发作,感染你的PE系统 ...

pe环境要是光盘的话,就没办法感染了~~
3125816
发表于 2013-2-6 11:53:18 | 显示全部楼层
virusdefender 发表于 2013-2-6 11:48
pe环境要是光盘的话,就没办法感染了~~

PE光盘 神器啊  
School_Days
发表于 2013-2-6 17:07:16 | 显示全部楼层
現在還有U+寫入隱藏分區的PE.....需要驅動才能訪問隱藏分區的說....所以感染PE這個想法不現實
寒山竹语
发表于 2013-2-6 17:20:03 | 显示全部楼层
纯破坏性的病毒,真心没有几个傻子爱去制作。哪怕多高的多可怕的样本。。。
chujunci
 楼主| 发表于 2013-2-6 17:20:18 | 显示全部楼层
School_Days 发表于 2013-2-6 17:07
現在還有U+寫入隱藏分區的PE.....需要驅動才能訪問隱藏分區的說....所以感染PE這個想法不現實

初步的想法是感染BIOS然后感染PE系统 这个理论上是可能的
chujunci
 楼主| 发表于 2013-2-6 17:23:08 | 显示全部楼层
寒山竹语 发表于 2013-2-6 17:20
纯破坏性的病毒,真心没有几个傻子爱去制作。哪怕多高的多可怕的样本。。。

不需要多少  有一个真心去做的就行了   就像当年的CNNIC作者掀起的RK和ARK之间的大战
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 22:05 , Processed in 0.132425 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表