Shawn Embleton y Sherri Sparks, presentarán en las BlackHat USA 2008 un nuevo tipo de rootkit que utiliza segmentos de memoria protegida y bloqueada tras su acceso. El siguiente paso es hacerla invisible a ojos del SO pero permitiendo el acceso a ciertas partes de esta para poder interceptar la entrada estándar (el teclado vamos). Su implementación queda restringida solo a micros Intel.
De momento la única información pública que hay es esta:
http://www.blackhat.com/html/bh-usa-08/bh-usa-08-speakers.html#Sparks










Autor





En línea


