Malware en el kernel: el ataque interior

El kernel es el corazón de los sistemas operativos modernos. La ejecución de código en el kernel dispone de acceso completo a toda la memoria, incluyendo el propio kernel, todas las instrucciones de la CPU y todo el hardware. Por esta razón tan obvia sólo al software más fiable debería permitírsele la ejecución en modo kernel.

Hoy día estamos asistiendo a una amenaza emergente en forma de malware en modo kernel, lo que significa que el software malicioso se ejecuta como parte del sistema operativo, con acceso total a los recursos del ordenador. Para el usuario final esto significa que el malware puede saltarse los cortafuegos software y resultar casi imposible de detectar y eliminar aunque se utilicen los mejores antivirus posibles.

Este documento examina los casos más importantes de malware que utiliza técnicas en modo kernel registrados en los últimos años...

La investigación está limitada a Windows NT y versiones posteriores de Windows. Se examinan los posibles motivos que llevan a los autores de malware a trasladar sus creaciones al modo kernel. También se realiza una análisis detallado de las principales técnicas que hacen posible su existencia.

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...