1 2 3 4 5 6

Nuevas herramientas hackers

Computer Crime Research Center 19-Oct-2005

Mostrando una tendencia creciente en el "outsourcing" de algunos elementos de malware, expertos de seguridad están reportando un aumento en el nivel de profesionalismo y comercialización en la creación de los llamados rootkits.

Un rookit es una herramienta que ayuda a los autores de gusanos a combinar herramientas de detección malware del pasado. El rootkit esta 'envuelto alrededor' del virus, y oculta su carga a los motores de detección. Después de que el rootkit ha penetrado una defensa del sistema, el gusano puede empezar hacer su trabajo.

El vendedor de antivirus F-Secure reportó la última semana que ha detectado un nuevo diseño de rootkit que elude la detección de la mayoría de los modernos motores de detección rootkit.

Tradicionalmente un rootikit podría estar diseñado para evadir solamente un producto de seguridad, tal como scanners antivirus F-Secure o Symantec.

"El profesionalismo de estos rootkits está llegando a otro nivel," dijo Allen Schimel, jefe de estrategia de StillSecure, un desarrollador de detección de intrusión, administrador de vulnerabilidad y aplicaciones de control de acceso de red.

Fuente: Computer Crime Research Center  RML/RAQ

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}