Rustock.c – rootkit
Durante la selezione delle “letture per la notte” sono imbattuto nella interessate “scheda tecnica” di rustock.c
Per chi non lo conoscesse il ragazzotto è dei più “potenti” se non il più potente rootkit mai prodotto per piattaforme Windows.
Alcune delle peculiarità che lo rendono così dannoso e non rilevabile comprendono:
- la più avanzata forma di protezione “polimorfica” vista fin ora su di un malware
- funzioni di stealth previste a design time
- anti AntiRootKits
- un sistema estremamente efficiente di firewall walkthrought
- nonché la predisposizione per il controllo via piattaforma di management (e qui LMAO!)
Il tutto condito con una abbondante salsa “spaghetti code”
Eccovi il link di una presentazione in merito, buona lettura
PS: Ogni tanto gettate un occhio su OffensiveComputing
| Print article | This entry was posted by Andrea L. on 28 October 2008 at 19:18, and is filed under didattica, exploit, hacking, sicurezza. Follow any responses to this post through RSS 2.0. You can leave a response or trackback from your own site. |





about 1 year ago
Grosso sito rootkit.com!
))