User login

SecIT na Facebooku

SecIT.sk na Facebooku

Jeden z najsofistikovanejších rootkitov súčasnosti - TDL4 bol opäť vylepšený

5
Average: 5 (2 votes)
Your rating: None

Analýza najnovšej verzie rootkita TDL4, známeho tiež ako TDSS, či Alureon, ukazuje, že jeho súčasti vrátane ovládača v režime jadra i ovládača používateľského režimu boli od základov prepísané. Vyplýva to zo zistení analytikov spoločnosti ESET.

Rozsiahla aktualizácia kódu rootkita môže značiť spoluprácu autorov malware s ďalšou, či úplne novou skupinou kybernetických zločincov.

V novej verzii sa TDL4 snaží ostať ukrytý pred zrakom bezpečnostného softvéru, a tak vytvára skrytý oddiel na konci disku infikovaného počítača, ktorý nastaví ako aktívny. Tak zaistí vykonanie svojho kódu ešte pred štartom operačného systému. Tento oddiel je vybavený pokročilým súborovým systémom, ktorý kontroluje integritu jednotlivých komponentov TDL4. Ak je niektorá časť poškodená alebo chýba je odstránená.

TDL4 naďalej využíva silné šifrovanie pri komunikácii medzi infikovanými počítačmi a riadiacimi servermi, čo v podstate znemožňuje jeho monitorovanie. V júni odborníci spoločnosti Kaspersky odhadli, že tento rootkit infikoval viac než 4,5 milióna počítačov za tri mesiace.

Zdroj: theregister.co.uk

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!