Rootkit ZeroAccess
#20
i jeszcze co nieco o tym rootkicie
Specjaliści przeanalizowali wysoko zaawansowanego rootkita, który jest prawdopodobnie dziełem Russian Business Network. Szkodliwy program ZeroAccess został napisany tak, by nie był podatny na analizy kodu. Jednak takiej szczegółowej analizy udało się dokonać Giuseppe Bonfie z InfoSec Institute. Jego praca pokazała, że niemal niemożliwe jest usunięcie rootkita bez uszkodzenia systemu, który zainfekował. Ponadto szkodliwy kod używa języków programowania niskiego poziomu do utworzenia na dysku twardym woluminów, które są niewykrywalne przy użyciu standardowych technik.

Eksperci chwalą prace Bonfy, podkreślając, że rootkit korzysta z niezwykle zaawansowanych technik, a jego przeanalizowanie daje wgląd w techniki tworzenia, instalowania i zarządzania rootkitami.

Teraz, dzięki Bonfie, możliwe będzie łatwiejsze usuwanie ZeroAccess, który jest obecnie wykorzystywany przez cyberprzestępców do instalowania fałszywego oprogramowania antywirusowego.
Odpowiedz


Wiadomości w tym wątku
Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 10:19
Re: Rootkit ZeroAccess - przez ananael - 19.08.2011, 23:06
Re: Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 23:14
Re: Rootkit ZeroAccess - przez ananael - 19.08.2011, 23:23
Re: Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 23:32
Re: Rootkit ZeroAccess - przez shinjiru - 19.08.2011, 23:57
Re: Rootkit ZeroAccess - przez ananael - 20.08.2011, 00:26
Re: Rootkit ZeroAccess - przez shinjiru - 20.08.2011, 01:59
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 09:09
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 09:35
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 09:53
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 09:56
Re: Rootkit ZeroAccess - przez ananael - 20.08.2011, 09:57
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 10:09
Re: Rootkit ZeroAccess - przez Piotrex44 - 20.08.2011, 10:26
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 11:36
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 11:37
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 11:37
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 11:43
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 12:03
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 12:07
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 12:24
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 12:43
Re: Rootkit ZeroAccess - przez yaslaw - 20.08.2011, 14:25
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 14:26
Re: Rootkit ZeroAccess - przez Eugeniusz - 20.08.2011, 14:32
Re: Rootkit ZeroAccess - przez Ambient - 20.08.2011, 15:08
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 15:20
Re: Rootkit ZeroAccess - przez Eugeniusz - 20.08.2011, 15:27
Re: Rootkit ZeroAccess - przez Ambient - 20.08.2011, 16:25
Re: Rootkit ZeroAccess - przez Flash999 - 20.08.2011, 16:48
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 18:46
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 18:50
Re: Rootkit ZeroAccess - przez AgataS - 23.08.2011, 06:35
Re: Rootkit ZeroAccess - przez morphiusz - 23.08.2011, 08:30
Re: Rootkit ZeroAccess - przez AgataS - 23.08.2011, 08:38
Re: Rootkit ZeroAccess - przez morphiusz - 14.09.2011, 15:12
Re: Rootkit ZeroAccess - przez Waves - 13.11.2011, 11:40

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości