Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NVIDIA DLSS vs AMD FSR, chi offre la qualità migliore? Alla prova con Marvel's Avengers
NVIDIA DLSS vs AMD FSR, chi offre la qualità migliore? Alla prova con Marvel's Avengers
Marvel's Avengers supporta entrambe le tecniche di upscaling dei principali produttori di schede video. Con il lancio di FidelityFX Super Resolution da parte di AMD si apre l'ennesima sfida con NVIDIA, sia sul fronte della qualità che su quello delle prestazioni
Death Stranding: Director's Cut, il viaggio di Sam continua su PS5 - Recensione
Death Stranding: Director's Cut, il viaggio di Sam continua su PS5 - Recensione
Dopo il debutto su PS4 e il successivo rilascio su PC, l'ultima opera di Hideo Kojima approda anche su PlayStation 5. La riedizione dell'action/adventure porta con sé un comparto tecnico aggiornato e un'abbondante quantità di contenuti inediti, tra cui una nuova questline, game mode aggiuntive e tanti nuovi gadget per Sam Porter Bridges. Varrà la pena fare un 'upgrade'?
Sony Xperia 1 III: display e fotocamera al top giustificano il prezzo? La recensione
Sony Xperia 1 III: display e fotocamera al top giustificano il prezzo? La recensione
Abbiamo testato l'ultimo smartphone di punta del colosso giapponese. La serie Xperia 1 arrivata alla terza generazione non stravolge rispetto al passato ma migliora alcuni importanti aspetti. Scopriamoli nella recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-11-2009, 22:59   #1
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27451
[NEWS] Prevx lancia l'allerta su un nuovo pericoloso rootkit

Prevx lancia l'allerta su un nuovo pericoloso rootkit


di Michele Nasi (23/11/2009)
Lo sviluppo dei rootkit e dei sistemi antirootkit è sempre stato il gioco del gatto col topo. Lo scrive Marco Giuliani, ricercatore presso Prevx, che punta il dito contro una nuova minaccia venuta alla luce ancora ben poco conosciuta tra i vendor di soluzioni antivirus ed antimalware.

Se all'inizio lo sviluppo di rootkit era poco più di un semplice esercizio di programmazione, oggi lo scenario è nettamente mutato: tecniche di "mascheramento" basate sull'impiego di rootkit sono sempre più spesso impiegate per nascondere l'azione di elementi nocivi come trojan e backdoor.

La terza variante del rootkit "Tdss" si sta rapidamente diffondendo in tutto il mondo. Non è il rootkit sviluppato come "proof of concept" che ha una scarsa valenza pratica. Come ricorda Giuliani, il rootkit Tdss è ben noto alle aziende attive nel campo della sicurezza informatica: il suo obiettivo consiste nell'assumere il totale controllo della macchina infettata utilizzandola come sistema "zombie" all'interno di "botnet".

Secondo il team di Prevx, la terza variante di Tdss può essere considerata come la più evoluta oggi in circolazione dal momento che impiega le tecniche di mascheramento più avanzate mai viste sinora. Sembra essere un pout-pourrì delle "migliori" tecniche MBR rootkit, delle caratteristiche più evolute di Rustock.C, dell'esperienza raccolta con le precedenti varianti di Tdss. Risultato? Un'infezione che si sta velocemente diffondendo attraverso la Rete e che, secondo quanto osservato da Marco Giuliani, non è ancora riconosciuta dalla maggioranza dei software per la sicurezza.

L'infezione della terza versione di Tdss è simile alle tecniche usate dai rootkit MBR: tutti i componenti kernel mode ed user mode sono memorizzati negli ultimi settori del disco fisso, fuori dal file system. Con questo approccio, tali dati sembrano essere solamente informazioni "raw", bypassando così qualunque controllo di sicurezza. Tdss sviluppa ulteriormente questa metodologia di infezione codificando tutti i componenti prima dell'effettiva scrittura sul disco fisso: i file sono codificati e decodificati "on-the-fly".

Per assicurarsi l'avvio automatico ad ogni ingresso nel sistema operativo, Tdss usa una tecnica già vista nel rootkit Rustock.C ed in Neprodoor: l'infezione dei driver di sistema di Windows.
Gli antirootkit che integrano tecniche per la lettura "raw" dei dati memorizzati sul disco riescono ad individuare i filtri utilizzati dai rootkit sinora sviluppati (essi riescono a mostrare i file originali anziché le copie infette). Questa volta il quadro è diverso: al momento nessun antirootkit è capace di bypassare la tecnica di filtraggio usata da Tdss e, inoltre, la presenza del rootkit non può essere comunque rilevata dal momento che le dimensioni dei file originali e di quelli infetti appaiono essere esattamente le stesse.

Mentre Prevx, come scrive Giuliani, aggiornerà a breve i propri prodotti per rimuovere l'infezione, alcuni prodotti antivirus potrebbero solamente segnalare la presenza del componente sospetto indicando le librerie tdlcmd.dll e tdlwsp.dll. Massima attenzione anche sul materiale prelevato da network peer-to-peer, spesso veicolo di pericolose infezioni come Tdss.


Fonte: http://www.ilsoftware.it/articoli.asp?id=5721
Notizia originaria: http://www.prevx.com/blog/139/Tdss-r...s-the-net.html
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NVIDIA DLSS vs AMD FSR, chi offre la qualità migliore? Alla prova con Marvel's Avengers NVIDIA DLSS vs AMD FSR, chi offre la qualit&agra...
Death Stranding: Director's Cut, il viaggio di Sam continua su PS5 - Recensione Death Stranding: Director's Cut, il viaggio di S...
Sony Xperia 1 III: display e fotocamera al top giustificano il prezzo? La recensione Sony Xperia 1 III: display e fotocamera al top g...
Psychonauts 2: la psicologia incontra il gaming Psychonauts 2: la psicologia incontra il gaming
Samsung Galaxy Watch4: è lui il miglior smartwatch per gli Android! La recensione Samsung Galaxy Watch4: è lui il miglior s...
Fortnite, arriva anche Tom Hardy con una...
Geely presenta EX3, l'auto elettrica sup...
Botta e risposta con Elon Musk e John El...
Gestire al meglio i PC aziendali, anche ...
NBA 2K22 e FIFA 22 spengono le Xbox Seri...
Mercedes con FTX: dopo il calcio, cripto...
Il film di Super Mario arriverà n...
NASA InSight festeggia 1000 sol su Marte...
Cina, illegali tutte le transazioni in c...
Kubernetes rappresenta un punto di svolt...
La patente di guida è su iPhone i...
NASA Perseverance si prepara alla congiu...
Serranova, la startup che vuole rivoluzi...
Unagi, "l'iPhone dei monopattini&qu...
Xbox: nuovo browser Edge compatibile con...
Firefox 92
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
K-Lite Codec Pack Standard
K-Lite Codec Pack Basic
Opera Portable
Opera 79
Chromium
NTLite
Advanced SystemCare Ultimate
SmartFTP
GIMP Portable
Media Player Classic Home Cinema
Backup4all
Google Chrome Portable
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Served by www2v