设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 | 互联网 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 为了孩子的明天 英语电子词典横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 实用至上!27款主流AGP显卡横向评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [图文] 罗技网络摄像头视频特效软件“Avatar造型精灵”..
· [图文] 迈拓发布新驱动MaxBoost,硬盘性能提升6成
· [图文] “在线杀毒”哪家好?用过以后才知道
· [图文] 使诺基亚N-GAGE QD的MP3播放器显示歌名
· [组图] 略谈数码相机常见滤镜使用及选购
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [图文] 张扬聊天个性:群英会2006正式版评测
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 新系统新体验 多普达577W探索性评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· 网站注册“黄网”先纳后拒 因容易引起误读
· [组图] 重新定义Series40 诺基亚6270全国首测
相关文章
· [组图] AMD处理器展望新工艺 2011年将进军22nm
· [组图] 性价比数我高 配高端AMD处理器台式机荐
· [组图] 少花钱多办事 暑期AMD处理器升级方案推荐
· [图文] AMD处理器北美零售市场份额开始缓慢回升
· [组图] 高端转眼变主流 AMD处理器降价后5大看点
· 华邦新一代钟产生器 支持AMD处理器
· [图文] 传闻or事实 NV芯片将不支持AMD处理器
· [组图] 韩国UMPC制造商推出 AMD处理器UMPC!
· [图文] AMD处理器改名证实:X2 4000+变身BE-2350
· [组图] 绝对爆笑 超强电脑演绎AMD处理器上煮咖啡
· [图文] AMD用65nm造单Die4核Intel说是自杀
· [图文] 下载:AMD处理器新驱动1.3.2.6 WHQL多语版
· [图文] 搜罗整个市场推荐10款热门AMD处理器给您
· [图文] 533Mhz FSB的Celeron D处理器上市
· [组图] 六款游戏 鉴证英特尔AMD处理器谁为游戏王
· 采用AMD处理器 联想笔记本跌破7000元
· [组图] Intel的低端核武 赛扬D处理器完全测试
· [图文] 90nm制程处理器占AMD处理器出货量半数
· [图文] AMD称:90nm工艺AMD处理器功耗仅67W
· [图文] Intel明年2月对Celeron D处理器降价
AMD用户提高警惕 新病毒攻击AMD处理器
作者:佚名  来源:不详  发布时间:2007-9-17 17:08:48  发布人:18839new

减小字体 增大字体


   Symantec的安全研究者们最近发现了一种新的概念验证型病毒,该病毒的目标并非操作系统,而是AMD处理器!

    该蠕虫病毒共有两个版本,攻击目标为32位和64位AMD处理器。Symantec将该种在线病毒命名为w32.bounds和w64.bounds。因为该病毒包括概念验证型代码,所以这两个版本的病毒被定性为低等级威胁。

    Symantec安全响应小组高级主管Vincent Weafer警告用户:尽管从这个角度出发,该病毒涉及的只是危害不大的概念验证型代码,但是该病毒可以被利用,生成影响计算机的恶意程序,而不必去关系该计算机所运行的操作系统。

    “如果我可以到达处理器级别,那么我真的就可以使我的东西进入到核心硬件,那么我就很有可能躲过某些核心级保护和用户级保护。这些对于病毒作者进入最底层来说,具有很大的诱惑力。”Weafer告诉媒体。

    “一旦它运行了,我就可以获得系统底层的访问权,那么我就可以相当容易地去做任何我想做的事情。”

    但是,要实现这样的攻击,可能还有一点小小的障碍,因为不同的处理器使用不同的Operating Code(opcode)语言。

    “典型意义上来说,进入到操作码层次并没有什么大的作用,因为那里有很多变量,那么在目标机器为多台的时候,你不得不选择放弃,”Weafer说道。

    逻辑上的下一步将是与32位和64位的恶意软件相结合,产生出一个单独的病毒,这种病毒可以瞄准这两者的芯片组。Weafer还指出,攻击AMD处理器比攻击32位或者64位的Intel芯片容易,是因为这这两个AMD系列芯片与Intel系列相比,32位和64位处理器的相似程度更高。

    w32.bounds和w64.bounds病毒通过将其自身绑定到Windows可执行文件中进行传播,这就使他们丧失了称为所谓的芯片级别威胁的资格。然后,他们通过执行芯片级别的汇编代码来进行这种攻击。

   

芯片级的攻击案例很少。过去比较知名的事件可以追溯到1998年,当时,一种名为“ CIH/Chernobyl”的病毒能够将自己嵌入计算机BIOS闪存中,感染计算机系统。

现在芯片级的攻击最多也只是一种理论上可行的攻击手段。针对操作系统病毒相对来说更容易编写,并且Windows操作系统的市场统治地位也为病毒作者们提供了一个广阔的目标区域。



中国安全信息网

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联