You are here
Home > Novosti > Objavljena dubinska analiza ZeroAccess rootkita

Objavljena dubinska analiza ZeroAccess rootkita

Izvor: The Register
Datum objave novosti2010-11-18

Objavljene su korak po korak upute za dubinsku analizu i otkrivanje poznatog rootkita ZeroAccess za kojeg se smatra da je djelo poznate skupine hakera Russian Business Network. ZeroAccess je do sada bilo iznimno teško uočiti i još teže ukloniti, a kada bi i došlo do uklanjanja uglavnom nije bilo moguće to učiniti bez da se ošteti operacijski sustav do točke kada ga je potrebno ponovo instalirati. Jedan od načina kako se ZeroAccess skrivao od antivirusnih alata je stvaranje posebnih particija na disku koje nisu dostupne operacijskom sustavu, već samo rootkitu. Za sada je analiza pokazala kako se rootkit uglavnom koristio za instalaciju lažnog antivirusnog softvera, no pomoću tako moćnog alata moguće je instalirati bilo što bez da je korisnik svjestan što se događa. Sigurnosni stručnjaci iz tvrtke Eset pozdravili su ovu objavu te tvrde kako će ona uvelike pomoći u razumijevanju kako rade napredni rootkitovi i pomoći ka stvaranju boljih rješenja za njihovo uklanjanje.

Top
More in Novosti
Smanjenje broja IRC botneta

Prema zadnjem istraživanju tvrtke Team Cymru, broj web kontroliranih botneta peterostruko je veći od broja botneta kontroliranih putem IRC kanala....

Close