PDA

View Full Version : Il primo rootkit non si scorda mai :-)


mausap
13-03-2007, 16:41
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys

Ora saro' pulito? :-)

Chissa'? :-)

wizard1993
13-03-2007, 16:42
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys

Ora saro' pulito? :-)

Chissa'? :-)

si
http://www.greatis.com/security/What%20is%20bdguard.sys.htm

juninho85
13-03-2007, 20:16
Anch'io mi sono beccato il mio primo rootkit attraverso l'istallazione di un noto programma per tv via p2p. In questo eseguibile c'era anche la toolbar del famoso motore di ricerca cinese baidu che utilizza un rootkit non hidden :-) :-)
bdguard.sys

Ora saro' pulito? :-)

Chissa'? :-)
ecchime,non sei l'unico :D
io però tramite una presunta versione free di SSM2,però penso che spywaredoctor abbia almeno parzialmente limitato i danni ;)

avs non ha rilevato nulla

nV 25
13-03-2007, 21:13
...
io però tramite una presunta versione free di SSM2...
al di là di AVS (o qualsiasi altro AV che conta come il http://img265.imageshack.us/img265/9761/a1gb7.jpg quando briscola è http://img250.imageshack.us/img250/2034/a2ir8.jpg) :D :ciapet: ,

da dove lo hai scaricato lo pseudo SSM???

Sei 1 pollo!
E' bene che tu becchi Rootkit!:D

juninho85
13-03-2007, 23:34
al di là di AVS (o qualsiasi altro AV che conta come il http://img265.imageshack.us/img265/9761/a1gb7.jpg quando briscola è http://img250.imageshack.us/img250/2034/a2ir8.jpg) :D :ciapet: ,

da dove lo hai scaricato lo pseudo SSM???

Sei 1 pollo!
E' bene che tu becchi Rootkit!:D

nulla di ciò che pensi,o almeno credo....stavo pensando giusto di porre la stessa domanda a quel niubbo del mio amico che me lo ha passato,fortuna che i programmi nuovi li testo sempre e solo su partizioni separate :D

mausap
14-03-2007, 09:53
trovare un rootkit sul proprio sistema non è piu' cosa rara anche se si prestano le dovute attenzioni. Per questo uno strumento come gmer ormai è diventato un must.

Una volta bastava l'antivirus , poi abbiamo aggiunto il firewall , poi l'antispy

ora è il momento
degli antirootkit (fino a quando non verranno integrati negli AV come sta succedendo per gli spyware)

SandBoxie
e moduli IPS

Che scocciatura

c.m.g
14-03-2007, 10:05
e chi ci dice che anche le case che si occupano di sicurezza non mettano in rete schifezze per aumentare il loro business?

mausap
14-03-2007, 10:24
e chi ci dice che anche le case che si occupano di sicurezza non mettano in rete schifezze per aumentare il loro business?

Che alcuni wiruswriter possano anche lavorare per societa' antivirus è anche possibile ma non credo, almeno in questo momento, che ci sia una strategia mirata di queste aziende. Spesso dietro ad alcuni grossi pericoli ci sono persone dalla faccia rispettabile che hanno un normale lavoro
nell'IT. Ora si possono fare soldi con i malware e virus per questo la tipologia dei tizi che creano questa immondizia e' cambiata. Non si tratta piu' dell'adolescente che vuol fare vedere quanto è bravo col pc e fare casino e questo rende decisamente tutto piu' difficile.
Certo che se noi in italia continuamo a dare la possibilita' di chiamare numeri a "valore" aggiunto (valore de che poi) senza una esplicita abiltazione poi non dobbiamo lamentarci.
Per fortuna l'home banking è poco diffuso perche'l'utente medio non è sufficientemente preparato ai pericoli del web e forse neppure gli "esperti" lo so no. La verita' è che internet è nata con altri scopi.

In america qualcosa si muove: class action contro l'infame winfixer