2007-07-26 18:08
Autor: Sławomir Kwasowski (SlawoyAMD)
5

McAfee Rootkit Detective - sprawdź czy Cię nie śledzą ...

Obrazek McAfee Rootkit Detective - sprawdź czy Cię nie śledzą ...

Firma Mcafee ogłosiła dzisiaj premierę aplikacji Rootkit Detecitive. Jest to nowe i bezpłatne narzędzie, pomagające użytkownikom w oczyszczaniu systemów ich komputerów z rosnącej liczby ukrytych, przeważnie złośliwych fragmentów kodów, znanych jako rootkity. Cyberoszuści wykorzystują rootkity, aby ukryć inne złośliwe oprogramowanie na zarażonych pecetach. Liczba rozpoznanych rootkitów w zeszłym roku wyniosła 3 282. W pierwszej połowie bieżącego roku jest ich już blisko dwa razy więcej. Od premiery aplikacji w wersji trial w styczniu Rootkit Detecitive ściągnięto już ponad 110 tysięcy razy. Rootkity są sprzedawane wraz z pirackim oprogramowaniem na nielegalnie działających giełdach internetowych. Niektórzy z hakerów nawet tworzą tzw. „custom rootkits” dla zysku. Często oprogramowanie używane jest celem ukrycia tzw. „tylnych drzwi” – (celowo tworzonych luk w zabezpieczeniach systemu, przeznaczonych do późniejszego wykorzystania). Najczęściej rootkit przedostaje się do systemu w koniu trojańskim, bądź poprzez ściągnięty zainfekowany plik. Niektórzy twórcy adware używają rootkitów celem ukrycia ich oprogramowania. Rootkit Detective ujawnia utajnione procesy, wpisy w rejestrze i pliki, pozwala użytkownikom bezpiecznie je usunąć lub wyłączyć przy następnym starcie systemu. Dodatkowo, Rootkit Detective potrafi zeskanować integralność pamięci jądra systemu oraz wykryć każdą modyfikację, która może wskazywać na infekcję systemu. Korzystając z tej aplikacji użytkownicy końcowi mogą wysyłać próbki do laboratoriów Avert. Po przeprowadzeniu analizy tworzona jest sygnatura rootkita, która zostaje później automatycznie dodana do oprogramowania firmy McAfee. Aplikację McAfee Rootkit Detective można ściągnąć pod adresem: vil.nai.com (Download it).

źródło: e-mail / McAfee



Komentowanie dostępne jest tylko dla zarejestrowanych i zalogowanych czytelnik serwisu IN4.pl.