Палим руткиты в никсах и винде
Апр 12th, 2009 by fenix
Ручной поиск руткитов в Linux/xBSD и NT
Крис Касперски
Агрессивное развитие руткитов до сих пор остается безнаказанным и продолжает свое наступление, не встречая никакого существенного сопротивления со стороны защитных технологий, большинство из которых хорошо работает только на словах и ловит общедоступные руткиты, взятые с rootkits.com или аналогичных ресурсов. Руткиты, написанные «под заказ», обнаруживаются значительно хуже, если вообще обнаруживаются, причем, даже такие продвинутые технологии детекции, как удаленное сканирование портов, оказываются бессильными перед новейшими версиями руткитов, которые реально обнаруживаются только руками, хвостом и головой.