Dit is onderwerp Symantec onderschept eerste 64-bit virus in forum Veiligheid bij Goedzo?! NiMS Forum.


Om dit onderwerp te bezoeken gebruik deze URL:
http://forum.goedzo.com/cgi-bin/ubb/ultimatebb.cgi/ubb/get_topic/f/32/t/000218.html

Gereageerd door NiMS op :
 
Virusbestrijder Symantec heeft naar alle waarschijnlijkheid het eerste virus onderschept dat het voorzien heeft op de 64-bit versie van Windows.

Het virus zal zich volgens de experts niet snel verspreiden en is ook niet zo gevaarlijk. Het virus, genaamd W64.Rugrat.3344, is volgens Symantec afkomstig van een virusschrijver die hiervoor al zes andere pogingen heeft gedaan een nieuw virus te ontwikkelen.

De onderschepte versie van Rugrat is volgens Symantec niet meer dan een 'proof of concept', waarmee virusmakers kijken of hun versie werkt.

Rugrat verspreidt zichzelf bijvoorbeeld niet, maar infecteert alleen Windows Portable Executable bestanden. Veel van deze bestanden behoren toe aan 64-bit applicaties.

Proefversies
De onderzoekers van Symantec zeggen een verband te hebben gevonden tussen Rugrat en familie van zes virussen die zijn verzameld onder de noemer W32.Chiton.gen. De virusbestrijders denken dat deze het werk zijn van één en dezelfde auteur.

Elk van de zes virussen bevat een infectiemethode die nog nooit eerder werd toegepast. Zo was W32.Shrug het eerste virus dat de Thread Local Storage-structuur in Windows NT, 2000 en XP misbruikte om zijn code te kunnen uitvoeren. Een ander 'familielid' (W32.Chthon) was het eerste virus die zich kon voordoen als een door Microsoft zélf ontworpen applicatie.

64-bit
Besturingssystemen die 64-bit chips ondersteunen, kunnen overweg met grotere basic data units, ook wel 'words' genoemd.

De oudere (32-bit) platformen ondersteunen words van maximaal vier bytes, waarin dan computeropdrachten of de locatie van gegevens op de harde schijf zijn opgeslagen. Bij 64-bit systemen is dit twee keer zoveel, waardoor dergelijke systemen beter presteren als de pc veel rekenkracht nodig heeft.
 


Copyright 2004 Ni-Frith Media Systems

Powered by Infopop Corporation
UBB.classic™ 6.7.0
Vertaald door NiMS