Symantec: Neue Rootkits sind nahezu unsichtbar
"Es ist das Erstgeborene eine neuen Generation von Rootkits", sagte Elia Florio von Symantec. Es ist "absolut unsichtbar", sobald es auf einem Computer installiert ist. Es wird davon ausgegangen, dass es aus Russland stammt und in Zukunft aktualisiert wird, da man einen entsprechenden String im Quellcode gefunden hat.
Das Rootkit versteckt sich im sog. Alternate Data Stream (ADS) des Dateisystems NTFS, wodurch es unsichtbar ist. Zusätzlich werden bekannte Rootkit-Techniken genutzt, um diesen Stream zu verstecken. Es nutzt keinen eigenen Prozess sondern verschanzt sich in Treibern und im Kernel.
F-Secure hat ein Update für den BlackLight Rootkit-Scanner veröffentlicht, welches das Aufspüren von "Rustock" ermöglicht. Das Unternehmen geht davon aus, dass die Sicherheitsexperten bei einer neuen Version des Rootkits sehr viel Zeit brauchen werden, um es aufzuspüren.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - Gestern 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - 30.07. 15:54 Uhr -
Neues aus der Selfhosting-Community:
d-hubs - 29.07. 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - 28.07. 00:27 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen