Robak usuwa rootkita
Cyberprzestępcy stworzyli oprogramowanie usuwające z komputera wcześniej zainstalowane tam rootkity. Nie po to jednak, by pomóc użytkownikowi, a po to, by na ich miejsce wgrać niemal niewykrywalnego trojana.
Trojan.Pandex, gdy infekuje komputer, najpierw zatrzymuje konkurencyjnego rootkita, a następnie wgrywa w jego miejsce własnego, nazwanego Rootkit.Pushu.
To nie pierwszy przypadek, gdy sami cyberprzestępcy prowadzą ze sobą walkę. W 2005 roku kilka grup stworzyło zwalczające się robaki, których zadaniem było wykorzystanie słynnej windowsowej dziury w mechanizmie Plug-and-Play. Walczyły między sobą dwa sławne robaki: Worm.Bozori i Worm.Zotob. Pojawiła się też cała grupa botów, próbujących usunąć obydwa i zainstalować swój własny kod.
Z kolei w 2004 roku pojawił się wariant robaka Worm.Netsky, który usuwał z systemu robaki Worm.Bagle i Worm.MyDoom. Ostatnio doszło też do wojny pomiędzy twórcami robaka Worm.Storm, a konkurencyjnymi gangami.
Źródło:
Arcabit.pl
Data dodania:
01.03.2008 12:05, przez: ches_ter
Czytano:
3349 razy
Ocena:
- Bardzo dobry (4/5)
Liczba ocen: 1
|
|