Sony installa rootkit spacciandoli per DRM
Mark Russinovich ha colto Sony con le mani nel sacco. Il noto programmatore di Sysinternals ha dettagliatamente descritto nel suo blog come in alcuni cd della Sony venga inserito un software di Digital Rights Management (DRM) che si installa sui pc con sistema operativo Windows e attua dei comportamenti in tutto e per tutto simili a quelli di un rootkit.
Il programma è sviluppato da First 4 Internet Ltd e tenta di mascherare cartelle di installazione, chiavi di registro e eseguibili rendendosi invisibile a Esplora risorse di Windows.
Russinovich è riuscito a individuare il rootkit e a rimuoverlo dal sistema solo grazie all’utilizzo di programmi specifici quali RootKit Revealer, un debugger, il disassambler IDA Pro, Regmon e Filemon oltre al classico Regedit di Windows.
Il post che descrive l’individuazione e rimozione del rootkit è piuttosto lungo e complesso da seguire ma merita la massima attenzione sia per la bravura dell’autore nel descrivere le procedure attuate ma soprattutto perchè il malware rimosso da Russinovich è un “simpatico” regalo della Sony e questo deve far riflettere sull’arroganza delle multinazionali nei confronti della libertà degli utenti.
Anche F-Secure in queste ore ha ripreso la notizia del rootkit sul suo blog fornendo una dettagliata analisi tecnica di quello che chiamano XCP DRM Software, l’unica grosso difetto dei ricercatori finlandesi è quello di non citare minimamente l’analisi di Russinovich da cui evidentemente hanno attinto a piene mani…
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 7 minuti fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 3 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 3 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 3 ore fa
- RT @pentestit: Wifi Protector a Tool for Android Wireless LAN Security — PenTestIT http://t.co/thNYwDU5 3 ore fa






