image

MBR rootkit op de pijnbank gelegd

dinsdag 25 maart 2008, 12:08 door Redactie, 3 reacties

De rootkit die anti-virusbedrijven het nakijken geeft is inmiddels regel voor regel onderzocht. De nieuwste variant probeert detectie op verschillende manieren te omzeilen, door onder andere in de kernel aanpassingen te maken. Zowel McAfee als Trend Micro hebben de malware op de pijnbank gelegd.

Uit de analyses blijkt niet alleen dat de rootkit technisch steeds geavanceerder wordt, de auteurs doen veel meer moeite om detectie te omzeilen en het verwijderen ervan ongedaan te maken. Hoewel de meeste virusbestrijders deze specifieke variant inmiddels detecteren, lijkt het slechts een kwestie van tijd voordat er een nieuwe versie verschijnt.

De anti-virusbedrijven kunnen zich dan ook opmaken voor een nieuwe wapenwedloop, iets wat ze ook zelf inzien. "Sinds de laatste variant hebben we aardig wat verbeteringen van deze malware gezien, en het lijkt erop dat de auteurs de code blijven aanpassen om anti-virusbedrijven in deze wapenwedloop uit te dagen," zegt Aditya Kapoor, die verder opmerkt dat in het geval van McAfee alleen VirusScan Enterprise (8.5) en Online (11.2) de rootkit in het geheugen kunnen detecteren.

Reacties (3)
25-03-2008, 20:08 door Anoniem
De anti-Virusbedrijven zouden elkaar een Update moeten Sturen..!

Zodat niet 2 maar alle Virusscanners dit nieuwe Virus( en wat er nog moge
komen ) zo snel mogelijk kunnen Bestrijden...

Is denk ik nog de enige manier om een beetje tegengas te kunnen Geven..

Maar ja Commercie..

supernova
25-03-2008, 23:17 door ctrlaltdelete
Zoals dit bericht hier staat lijkt het alsof maar 2 antivirusbedrijven
deze rootkit detecteren.

Prevx CSI detecteert de rootkit ook en kan het ook verwijderen, en dat
geldt waarschijnlijk ook nog wel voor andere beveiligingsproducten.
25-03-2008, 23:39 door Anoniem
Klopt als een bus ..Daarvoor zou het mooi zijn als iedereen zou
SamenWerken.....!

Prevx2 ben ik ook van Plan te Kopen( vanwege het principe) als hij uit de Beta
fase voor Vista is ...

supernova


supernova
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.