image

Open source gemeenschap helpt ontwikkeling rootkits

maandag 24 april 2006, 15:25 door Redactie, 4 reacties

Het aantal virussen, wormen en andere malware dat rootkit-technologie gebruikt is met 900% gestegen, zo maakte McAfee onlangs bekend. Het zijn echter geen Oost-Europese cybercriminelen die de evolutie van de rootkit sturen, maar een groep van 42.000 open source fanatiekelingen, die zich hebben georganiseerd op de website rootkit.com. De site biedt allerlei fora waarin rootkit-ontwikkelingen besproken en code gepubliceerd wordt.

De recent ontwikkelde "Kernel Mode IRCbot was een goed voorbeeld, aldus Jamie Butler, CTO van Komoku, dat met het opzetten van rootkit.com heeft geholpen. De student die de rootkit maakte deed dit met code die op het forum te vinden was. De code was de open source tegenhanger van commerciele drivers zoals KSOCKS, die honderden dollars kosten.

Butler verwacht in de toekomst meer programma's die op Windows kernel niveau actief zijn en het leven voor security aanbieders een stuk lastig maken. "Hoe dieper je gaat, hoe moeilijker het wordt voor iemand om terug te draaien wat je aan het doen bent"

Reacties (4)
24-04-2006, 17:21 door Anoniem
Open Source helpt iedereen! Het is zo mooi dat je er goede dingen maar
ook slechte dingen mee kan doen...

Net zo goed als een aardappelschilmesje. Reuze handig, aardappels
schillen kan je ermee. Maar je kan er als terrorist ook draden mee strippen
voor het ontstekingsmechanisme van je bom...
25-04-2006, 09:46 door bustersnyvel
Door Anoniem
Open Source helpt iedereen! Het is zo mooi dat je er goede
dingen maar ook slechte dingen mee kan doen...

Net zo goed als een aardappelschilmesje. Reuze handig,
aardappels schillen kan je ermee. Maar je kan er als terrorist
ook draden mee strippen voor het ontstekingsmechanisme
van je bom...

Daar ben ik het helemaal mee eens. Met alcohol kan je ook een
ontploffing maken. Dat betekent nog niet dat alle alcohol
verantwoordelijk is voor alle ontploffingen. Dat betekent ook niet
dat we geen bier meer mogen schenken.

Er zijn twee dingen aan de basis van alle malware: computers zijn
niet veilig genoeg, en vele mensen willen daar misbruik van maken.
Zolang we dat niet aanpakken zullen er altijd systemen zijn die
getroffen worden door malware.
25-04-2006, 15:41 door rob
Ik zou zeggen, liever dat dit in het openbaar ontwikkeld wordt, dan dat het
allemaal ondergronds gebeurd.
25-04-2006, 15:43 door rob
Daar wil ik nog even aan toevoegen... het gaat hier niet om 42,000
ontwikkelaars, maar gewoon over het aantal users op rootkit.com. De
belangstelling is kennelijk groot.

Maar geloof me, het zijn nog geen 1% van die 42,000 die daadwerkelijk de
`technologie' ontwikkelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.