image

Aanbieder Hacker Defender rootkit sluit deuren

vrijdag 3 maart 2006, 11:13 door Redactie, 2 reacties

Holy Father, auteur van de bekende rootkit Hacker Defender, heeft de handdoek in de ring gegooid en besloten om zijn "antidetection service" niet meer aan te bieden. De auteur schreef de rootkit om anti-virus aanbieders te laten zien dat hun producten waardeloos zijn en eenvoudig door malware omzeild kunnen worden.

Veel security aanbieders zeggen wel dat hun produkten en oplossingen rootkits kunnen detecteren, maar volgens Holy Father is dit niet het geval. Hij paste zijn rootkit namelijk voor elke klant aan, zodat detectie van de één geen gevolg had voor andere klanten.

Volgens Holy Father heeft het geen zin meer om met het aanbieden van rootkits door te gaan, ook al is er nog steeds geen werkende anti-rootkit oplossing, wat de reden was waarom hij begon met het schrijven van rootkits. Wel zijn er aardige oplossingen verschenen zoals F-Secure's BlackLight en IceSword, hoewel deze scanners nog lang niet waterdicht zijn.

De rootkit auteur vraagt de ontwikkelaars van deze oplossingen of ze de broncode van hun software willen publiceren, zodat ze samen aan een echt werkende oplossing kunnen werken. Dat Hacker Defender de deuren heeft gesloten wil niet zeggen dat de rootkit niet meer gebruikt zal worden. De gratis versie kan nog altijd gedownload worden, en aangezien het een open source rootkit is, kunnen anderen het werk van Holy Father voortzetten.

Reacties (2)
03-03-2006, 15:44 door Anoniem
uhhm de bedoeling van een goede rootkit is toch om juist door niets meer
gezien te worden als het operating systeem draait? Liefst nog verborgen
op de hd('s ) ook.

cve
03-03-2006, 16:10 door Anoniem
De AntiDetectie service voor bestaande leden gaar overigens gewoon door
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.