Machiavelli - Demo rootkit Mac OS X-hez

Címkék

A Black Hat biztonsági konferencia utolsó napján Dino Dai Zovi bemutatta Machiavelli névre hallgató proof-of-concept OS X rootkit-jét.

"A Mac OS X kernel (xnu) egy hibrid BSD és Mach kernel. Míg a Unix-központú rootkit technikák egész jól ismertek, a Mach-re épülő rootkit technikákat nem vizsgálták meg ilyen alaposan nyilvánosan. Ez a dokumentum az egyedi, rosszul értelmezett vagy dokumentált Mac OS X és Mac szolgáltatásokat használó, mind user-space, mind kernel-space rootkit-ekhez használható különféle rootkit technikákat ismerteti." Az "Advanced MAC OS X Rootkits" című dokumentum itt található.

További részletek itt.

Hozzászólások

Ez nekem úgy hangzik mint egy felhívás keringőre a leendő szemétládák felé: Íme a módszerek amelyekkel lehet szopatni a felhasználókat. Okos húzás :-(

Érdekes olvasmany,koszi.
____________________________
Darwin Kernel Version 9.7.0: Tue Mar 31 22:52:17 PDT 2009; root:xnu-1228.12.14~1/RELEASE_I386
Darwin Kernel Version 8.11.0: Wed Oct 10 18:26:00 PDT 2007; root:xnu-792.24.17~1/RELEASE_PPC