自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何清除Bootkit木馬后門

安全 黑客攻防
Bootkit是更高級的Rootkit木馬后門。該概念最早于2005年被eEyeDigital公司在他們的“BootRoot"項(xiàng)目中提及,該項(xiàng)目通過感染MBR(磁盤主引記錄)的方式,實(shí)現(xiàn)繞過系統(tǒng)內(nèi)核檢查和啟動隱身。

Bootkit是更高級的Rootkit木馬后門。該概念最早于2005年被eEyeDigital公司在他們的“BootRoot"項(xiàng)目中提及,該項(xiàng)目通過感染MBR(磁盤主引記錄)的方式,實(shí)現(xiàn)繞過系統(tǒng)內(nèi)核檢查和啟動隱身。所有在開機(jī)時比Windows內(nèi)核更早加載,實(shí)現(xiàn)內(nèi)核劫持的技術(shù),都可以稱之為Bootkit。例如后來木馬BIOS Rootkit、VBootkit、SMM Rootkit等。

小實(shí)驗(yàn)

下面是一張經(jīng)典的機(jī)器開機(jī)啟動順序圖

如何清除Bootkit木馬后門

如上圖所示,第一個組件被稱做是主引導(dǎo)記錄(MBR),也就是咱們常說硬盤中的0扇區(qū)。MBR描述了邏輯分區(qū)的一些信息,包含文件系統(tǒng)以及組織方式

如何清除Bootkit木馬后門 

如何清除Bootkit木馬后門

在引導(dǎo)程序執(zhí)行幾個檢查過后,程序就跳轉(zhuǎn)到VBR引導(dǎo)分區(qū)(同樣在0扇區(qū)中)。同樣的,VBR也在分區(qū)中定義了一些東西。VBR包含了bootstrap和bootloader兩部分。

在嵌入式操作系統(tǒng)中,BootLoader是在操作系統(tǒng)內(nèi)核運(yùn)行之前運(yùn)行。

如何清除Bootkit木馬后門

Bootkit一般都是感染MBR或者是VBR,將代碼復(fù)制到內(nèi)存中,然后執(zhí)行惡意代碼。有時候,他們還會hook INT 13/15中斷處理程序來過濾內(nèi)存和磁盤的訪問,保護(hù)收到感染的MBR/VBR以及內(nèi)核驅(qū)動。

一旦完成,惡意驅(qū)動程序就會注入到用戶進(jìn)程,然后用一個Payload(攻擊負(fù)載)執(zhí)行惡意操作,比如進(jìn)行釣魚攻擊啥的。

關(guān)于RogueKiller

流氓軟件殺手(roguekiller)是一款免費(fèi)的進(jìn)程掃描程序,能夠針對電腦正在運(yùn)行的軟件程序、系統(tǒng)文件、hosts、代理、dns、檔案、mbr、驅(qū)動程序等進(jìn)行全面安全的掃描檢測,一旦發(fā)現(xiàn)惡意程序即可中止或清除,從而保護(hù)用戶的計(jì)算機(jī)安全。

RogueKiller這款軟件可以檢測到注入進(jìn)程,見下面截圖:

如何清除Bootkit木馬后門

RogueKiller不僅僅能夠檢測到,還能夠自動移除染。只需簡單的掃描操作,就可以輕松刪除受感染的文件了。

如何清除Bootkit木馬后門

移除TDL4的演示

移除Rovnix的演示

相關(guān)閱讀:針對蘋果電腦的ROM級惡意程序Thunderstrike

近日,安全研究人員發(fā)現(xiàn)一種讓蘋果電腦感染ROM級惡意程序的方法。這個攻擊由編程專家Trammell Hudson在德國漢堡舉辦的年度混沌計(jì)算機(jī)大會上展現(xiàn),他證明這將使重寫蘋果Mac計(jì)算機(jī)固件成為可能。

這種攻擊被命名為“Thunderstrike”。它實(shí)際上利用了一個在ThunderboltOption ROM中有些歷史的漏洞,該漏洞在2012年首次被發(fā)現(xiàn)但仍未修補(bǔ)。通過受感染的Thunderbolt設(shè)備在蘋果電腦的boot ROM中分配一段惡意程序,Thunderstrike 將可以感染蘋果可擴(kuò)展固件接口(EFI)。

參考來源:http://www.adlice.com/bootkit-removal-roguekiller/

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2013-06-19 10:03:42

2013-04-12 11:07:01

2014-06-26 14:01:20

2009-09-29 17:42:56

2009-05-13 22:20:38

2011-11-25 13:52:45

dll后門木馬bits

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2011-03-30 10:53:45

2013-07-09 16:12:47

2010-09-14 09:28:34

2010-09-13 10:56:04

2009-08-27 17:57:54

2011-03-11 17:23:03

2009-08-27 17:17:47

2009-09-07 11:25:25

2014-06-19 15:44:31

2009-07-24 18:30:33

2009-09-27 10:02:11

2009-09-08 17:23:00

2010-09-07 09:42:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號