Java (J)  JavaScript (JS)  Cookies (C)  Active X (AX) User Agent (UA)
Note: Use checkbox to enable. Enabling Java and JavaScript could pose risks to your anonominity

OGŁOSZENIE: posiadam domenę na sprzedaż. Adres www.chameleons-tales.blogspot.com - zainteresowani proszeni są o kontakt na e-maila. Jedynym problemem jest to, że zapomniałem hasła do konta, ale domena na 100% jest moja. Cena wywoławcza wynosi 10000 euro.

poniedziałek, 29 czerwiec 2009

IceSword instaluje backdora

Poniższy tekst jest mojego autorstwa i jest udostępniony na zasadach licencji Creative Commons BY-NC-SA.

IceSword jeden z lepszych programów do wykrywania rootkitów jest programem typu 2 w 1. Tzn. oprócz możliwości wykrywania ukrytych plików, które często należą do rootkita/trojana/backdora sam instaluje backdora. Swego czasu IceSword jako jedyny wykrywał Hacker Defendera dopóki autorzy go nie zmutowali. Wracając do wątku ostatnio postanowiłem zrobić szybki skan systemu i okazało się, że właśnie podczas uruchamiania IceSworda instaluje on sterownik backdora o nazwie Almanahe, który jest trojanem/backdorem. Sterownik nazywa się IsDrv122.sys i znajduje się w katalogu C:\WINDOWS\system32\drivers. Oprócz tego dodaje wpisy do rejestru. Przypadek IceSworda nie jest jedynym przypadkiem - tutaj można poczytać o podobnym programie Rootkit Unhooker. Do wykrycia backdora posłużyłem się programami System Safety Monitor oraz RegRun Reanimator.