On peut imaginer que le malware renvoie du code malicieux quand l'OS va chercher un exécutable et donc installer en toutes circonstances un autre malware.
On peut voir qu'il arrive à modifier le contenu de /etc/shadow à la volée pour qu'un attaquant puisse être root en toutes circonstances.
Mais vu la puissance du processeur ARM sur les contrôleurs des disques, y'a de quoi bien s'amuser, on pourrait même imaginer un malware qui soit un OS qui charge lui-même l'OS présent sur le disque mais intercepte tous les appels système.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)
[^] # Re: Question
Posté par BohwaZ (site web personnel, Mastodon) . En réponse au journal De Snowden, Kaspersky, CitizenFour et Gemalto. Évalué à 3.
On peut imaginer que le malware renvoie du code malicieux quand l'OS va chercher un exécutable et donc installer en toutes circonstances un autre malware.
Dans la démo ici : http://spritesmods.com/?art=hddhack&page=6
On peut voir qu'il arrive à modifier le contenu de /etc/shadow à la volée pour qu'un attaquant puisse être root en toutes circonstances.
Mais vu la puissance du processeur ARM sur les contrôleurs des disques, y'a de quoi bien s'amuser, on pourrait même imaginer un malware qui soit un OS qui charge lui-même l'OS présent sur le disque mais intercepte tous les appels système.
« Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)