Durante la Black Hat Conference realizada en Amsterdan, expertos en seguridad de NV Labs presentaron VBootkit, un boot loader que se ejecuta desde la unidad de CD y afecta los mecanismo del “código de firma” de Windows Vista. La aplicación bootea Vista y realiza cambios en el momento sobre la memoria y los archivos siendo leidos; modificando a Bootmgr.exe, Winload.exe y NTOSKrnl.exe.
Finalmente, los archivos siguen ejecutandose en segundo plano mientras Vista continúa su funcionamiento. Lo peligroso del asunto es que VBootkit tendrá privilegios de kernel, pudiendo hacer prácticamente lo que quiera con el ordenador.
Fuente: Heise Security


