logo
Redakcija

Backdoor.rustock.A

21.07.2006. @ 13:00   #Novost

Sigurnosni eksperti su pronašli neprijatan rootkit koji je gotovo nemoguće ukloniti. Nazvan je Backdoor.rustock.A od strane Symantec-a i Mailbot.AY od strane F-Secure-a. Po tvrdnjama Symantec-a to je prvi od rootkit-a nove generacije. Koristi mešavinu starih tehnika i novih ideja da se načini „potpuno nevidljivim na zaraženom računaru kada se instalira“. Čak radi i na beta verziji Windows Vista-e što je Symantec isprobao. Rootkit najverovatnije dolazi iz Rusije. Kompanija F-Secure tvrdi da njihov BlackLight rootkit skener, build 2.2.1041 može detektovati novi rootkit. Rootkit se probija do unutrašnjosti jezgra i kontroliše funkcije jezgra preko specijalnih IRP funkcija.

© 2026 CEDENS COMPANY d.o.o.
coded with by Kalinić Milan