Non ci sono più i rootkit di una volta…
Eh già, pare proprio che ormai ci sia la caccia al tesoro a chi trova un rootkit in un’applicazione “lecita”. Dopo il caso Sony anche Symantec sembra sia stata beccata a giocare sporco dai finlandesi di F-Secure e dal solito Russinovich. Questa volta il software incriminato è il System Works che avrebbe una funzione in grado di rendere invisibile all’esplora risorse di Windows la cartella Nprotect posizionata in C:\Recycler\. Il problema è che così facendo il System Works potrebbe permettere a un malware di sfruttare l’invisibilità della cartella alle Windows API posizionando al suo interno file infetti.
Ora premesso il fatto che Russinovich e F-Secure hanno tutta la mia stima credo che ormai sia in atto una sorta di “caccia al rootkit” che mira a far diventare necessario per l’utente l’ennesimo tool di sicurezza a vantaggio di chi già può offrire questi strumenti. Diversamente non si spiegherebbe quest’accanimento terapeutico e questa volontà di individuare a tutti i costi un nuovo pericolo rootkit anche a costo di considerare software leciti come portatori di malware o malware essi stessi.
Basta dare un’occhiata a rootkit.com per capire che i veri pericoli non provengono da Sony o da Symantec ma hanno nomi come Hacker Defender, HE4Hook, Vanquish. Quindi concludo complimentandomi con Russinovich e F-Secure ma consiglierei, imho, di non aumentare la tensione sul tema rootkit generando una sensazione di panico (perlopiù) ingiustificato negli utenti.
AGGIORNAMENTO
Non sono il solo a pensare che il problema rootkit e le terminologie usate da Russinovich e F-Secure siano esagerate. Lo pensa anche Eugene Kaspersky, del Kaspersky Lab, che ha scritto un post molto interessante dopo essere stato accusato da Russinovich di aver utilizzato una tecnica simil rootkit nel proprio antivirus.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 3 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 3 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 3 ore fa
- RT @pentestit: Wifi Protector a Tool for Android Wireless LAN Security — PenTestIT http://t.co/thNYwDU5 3 ore fa
- RT @gkeizer: Adobe sets Internet Explorer as next target in Flash sandboxing work. http://t.co/5dxlXOvZ 13 ore fa






