image

"AMD virus" werkt alleen op Windows

dinsdag 29 augustus 2006, 11:22 door Redactie, 4 reacties

Het onlangs ontdekte "AMD virus" blijkt alleen op het Windows besturingssysteem te werken, sterker nog, ook Intel EM64T processoren zijn kwetsbaar. W32.Bounds en W64.Bounds misbruiken geen beveiligingslek in bepaalde processoren, maar een feature van het besturingssysteem.

In dit geval gaat het specifiek om een Windows feature. Volgens Symantec is het mogelijk dat zoiets ook in andere besturingssystemen bestaat, maar werkt de methode die het virus gebruikt alleen bij Windows.

Anti-virus expert Peter Ferrie laat dan ook weten dat dit probleem niet iets is dat CPU ontwikkelaars moeten verhelpen, maar dat het eerder om het besturingssysteem gaat. Hij voegt er wel aan toe dat het geen beveiligingslek of fout betreft, de virusschrijver heeft alleen een bijzondere manier gevonden om een bestaande functie uit te buiten.

Reacties (4)
29-08-2006, 12:25 door bustersnyvel

Hij voegt er wel aan toe dat het geen beveiligingslek of
fout betreft, de virusschrijver heeft alleen een bijzondere
manier gevonden om een bestaande functie uit te buiten.

Een bijzondere manier gevonden om een bestaande functie uit
te buiten, doen ontzettend veel virussen en andere malware
dit niet?
29-08-2006, 13:40 door Anoniem
Door bustersnyvel

Hij voegt er wel aan toe dat het geen beveiligingslek of
fout betreft, de virusschrijver heeft alleen een bijzondere
manier gevonden om een bestaande functie uit te buiten.

Een bijzondere manier gevonden om een bestaande functie uit
te buiten, doen ontzettend veel virussen en andere malware
dit niet?

Ja, helaas kan Ferrie er niets meer van maken aangezien Weafer de clue
verkeerd heeft begrepen en er een AMD verhaal van heeft gemaakt.
29-08-2006, 13:43 door SirDice
Het onlangs ontdekte "AMD virus" blijkt alleen op het Windows besturingssysteem te werken, sterker nog, ook Intel EM64T processoren zijn kwetsbaar.
Intel's EM64T verschilt niet zo heel veel van AMD's AMD64, zo sterk is dat dus niet..

Door bustersnyvel

Hij voegt er wel aan toe dat het geen beveiligingslek of fout betreft, de virusschrijver heeft alleen een bijzondere manier gevonden om een bestaande functie uit te buiten.

Een bijzondere manier gevonden om een bestaande functie uit te buiten, doen ontzettend veel virussen en andere malware dit niet?
Het is de basis van alle security problemen..


Heeft er iemand een link naar de source? Ik ben nu wel heel benieuwd hoe het in elkaar steekt :)
30-08-2006, 11:43 door SirDice
Ah, nah ja, het blijkt gewoon een gevalletje oude wijn in nieuwe zakken..

De "bijzondere manier" is al een ouder truukje, alleen is'ie nog nooit toegepast..
Meer info hier over is hier terug te lezen:
http://www.codeproject.com/useritems/inject2it.asp

Nu nog uitvinden wat 't ding zo speciaal AMD(64) maakt..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.