Posts tagged ‘rootkit’

a caccia di Rootkit

I sistemi GNU/Linux sono sistemi sicuri per definizione. Di certo non ho bisogno di installare antivirus o anti-spyware sulla mia Ubuntu box.
Però negli ultimi tempi sono stati creati dei nuovi tipi di malware: i .
Cosa sono? Vediamo da wikipedia:

Un è un software o un insieme di software in grado di ottenere il controllo di un computer da locale o da remoto in maniera nascosta, ossia non rilevabile dai più comuni strumenti di amministrazione e controllo. I vengono tipicamente usati per nascondere delle backdoor. Negli ultimi anni, tuttavia, s’è molto diffusa la pratica tra i creatori di malware di utilizzare per rendere più difficile la rilevazione di particolari trojan e spyware, indipendentemente dalla presenza in essi di funzioni di backdoor.

I più comuni fanno uso di moduli del kernel o librerie su sistemi Unix, e DLL e driver per quelli Windows.

Ricorderete forse uno dei primi scoperti: lo scandalo sony.
Continue reading ‘a caccia di Rootkit’ »