Limbo 2: un malware mutevole fa litigare PrevX e McAfee

Limbo 2 è in grado di rubare le credenziali di accesso ai servizi online, è facilmente mutevole e fa litigare PrevX con McAfee
di Fabio Boneschi pubblicata il 01 Agosto 2008, alle 09:38 nel canale SicurezzaMcAfee
Secondo Prevx Limbo 2 rappresenta una minaccia reale per alcune caratteristiche peculiari: il malware è infatti estremamente versatile e può facilmente variare il modo in cui si presenta. Questa mutevolezza ne rende difficile l'individuazione da parte delle soluzioni antivirus basate esclusivamente sull'utilizzo di firme virali, infatti, per ogni variante del malware andrebbe generato un aggiornamento per il software.
A preoccupare Prevx è proprio la facilità con cui possono essere create e distribuite differenti varianti di Limbo 2. Un approccio proattivo e basato su tecnologie euristiche sarebbe decisamente più indicato in situazioni simili.
Stando ad informazioni diffuse dalla stessa Prevx i creatori di Limbo 2 starebbero vendendo le licenze d'uso di questo specifico malware. Limbo 2 integra particolari tecniche, ben più sofisticate rispetto ai semplici keylogger, capaci di impossessarsi delle credenziali di ingresso relative a servizi online, tra cui l'home banking.
L'allarmismo di PrevX non è condiviso da McAfee che tenta di smorzare i toni riconducendo il fenomeno Limbo 2 a quello di un qualsiasi malware. Probabilmente, alla base di queste scaramucce a distanza vi sarebbe il differente approccio al malware da parte di McAfee e Prevx, infatti, la prima utilizza prettamente definition list mentre la seconda investe parecchio nella ricerca di soluzioni euristiche e proattive.
Merita di essere letta questa pagina del blog di Prevx in cui una frase rivela al meglio i toni della faccenda ""Se McAfee dice che si tratta di un semplice malware dovrebbe riconoscerlo, giusto? Sbagliato".
28 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - inforientri tra la categoia "occhio non vede cuore non duole"
scherzo!
Ne andrà fiero....povero picio!
Lo prederei a scarpate in faccia e ginocchiate nelle OO!Gli insegno io a scrivere i keylogger...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".