Recent Posts
Recent Comments
관리 메뉴


.NET Framework Rootkit - .NET Framework를 이용한 악성코드 본문


.NET Framework Rootkit - .NET Framework를 이용한 악성코드

naggingmachine 2009. 4. 22. 21:22

This page introduces application level rootkit attacks on managed code environments, enabling an attacker to change the language runtime implementation, and to hide malicious code inside its core. The focus here is on the .NET Framework, but the concepts can also be applied to other platforms such as Java's JVM.

.NET Framework을 조작해서 악성 코드를 실행하는 기법이 공식적으로 소개되었습니다. 아마도 보안쪽 관련된 분들이라면 다 알고 계시겠죠. CanSecWest 2009에서 공개되고 BlackHat 2009에서는 이미 공개가 되었습니다. 자세한 기법과 함께 Exploit을 만들기 위한 툴도 함께 공개되었습니다.

자, 이제 MS의 대안은 어떻게 될까요???

# 그나저나, 백신이 지금 .NET Framework 관련 어셈블리(DLL)들은 어떻게 진단하고 있는 건가요??