SecurityWorldMarket

2007-08-01

Gratisverktyg för att bekämpa spökprogram

IT-säkerhetsföretaget McAfee lanserar Rootkit Detective, ett program som rensar datorn på spökprogram, eller så kallade rootkits. Spökprogram ger utomstående kontroll över användarens dator. Programmen installeras i smyg och samlar in lösenord och användarnamn.

Förra året identifierades 3284 rootkits, i år är den siffran redan uppe i 7325 rootkits, det vill säga en fördubbling på bara ett halvår. Sedan testversionen av Rootkit Detective lanserades i januari har den laddats ner fler än 110 000 gånger.
- Rootkit Detective innehåller marknadens mest avancerade teknik för att upptäcka rootkits. Verktyget är mycket precist tack vare att det använder flera olika tekniker för att hitta gömda spökprogram i datorn, säger Daniel Kollberg, Nordenchef på McAfee.
Rootkit Detective har utvecklats av Avert Labs, McAfees eget forskningscentrum. Verktyget möjliggör för PC-användare att ta en titt under huven på sina operativsystem när något inte står rätt till, till exempel om datorn plötsligt blir långsammare eller om det pågår suspekta nätverksaktiviteter. Rootkit Detective hittar gömda processer, registerändringar samt filer i PCn och låter sedan användaren på ett säkert sätt inaktivera eller ta bort spökprogrammen vid omstart av datorn. Rootkit Detective kan även läsa av integriteten i operativsystemkärnans minne och identifiera möjliga förändringar, vilket kan tyda på att något är fel i systemet.
Konsumenter och företag som använder Rootkit Detective kan skicka in prover som tagits i sina datorer till Avert Labs, dessa analyseras sedan och märks. Har ett nytt rootkit upptäckts så läggs dess signatur till i McAfees säkerhetsprodukter, vilket förbättrar säkerhetslösningarnas förmåga att upptäcka dem i framtiden.

Elakartade spökprogram eller så kallade rootkits säljs på onlinemarknader i den undre världen. Vissa hackare skapar specialtillverkade spökprogram mot betalning. Rootkits används ofta för att gömma en backdörr på en dator som sedan används av obehöriga för att sig in i datorn. Ett rootkit levereras ofta i en trojansk häst via en dubiös nedladdning. Vissa adware*-skapare använder sig av rootkits för att camouflera sin mjukvara.

* Adware är olika typer av mjukvara som visar reklam i utbyte mot att användaren får använda programmet.

För att ladda ner Rootkit Detective besök: http://vil.nai.com/vil/stinger/rkstinger.aspx


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan