Era un pò di tempo che non facevo un giro su Rootkit.com e mi ero perso un post molto interessante. L’autore del post è Peter Silberman, di ritorno da una presentazione alla BlackHat Europe di Amsterdam. Ne avevo parlato qualche mese fa, cmq nel paper presentato Silberman ha sostanzialmente messo alla berlina le tecniche adottate dagli attuali software stana rootkit come Rootkit Reavealer e Blacklight, proponendo una sua personale alternativa: RAIDE: Rootkit Analysis Identification Elimination.


Nel post pubblicato su Rootkit.com Silberman ha dichiarato che la beta di RAIDE non si farà attendere ancora molto tempo e ha perciò invitato gli utilizzatori di Windows che ne abbiano voglia a diventare dei betatester. Basta inviare una mail a peter {_[_dot_]_} silberman {_[_at_]_} gmail {_[_dot_]_} com

Ovviamente mi sono proposto come betatester, solo per la curiosità di vedere cosa riesce a fare RAIDE. Spero nei prossimi giorni di aggiornarvi su questo nuovo tool.

Post correlati:

  1. Uninformed, l’erede di Phrack
  2. La battaglia dei cacciatori di rootkit
  3. In arrivo i PCI rootkit?
  4. Sony installa rootkit spacciandoli per DRM
  5. Non ci sono più i rootkit di una volta…

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>