Nuevos rootkits con mejor capacidad de ocultación

En el mundo de la seguridad informática, algunos pueden parecer muy paranoicos ante amenazas que no son especialmente peligrosas, pero es necesario tener en cuenta que, una vez se ha descubierto un bug o un ataque contra un sistema este ataque tenderá a mejorarse nunca a mitigarse.
En el caso de los rootkits, aplicaciones que se instalan en nuestro ordenador sin dejar ningún rastro de su presencia cuando se están ejecutando, sucede algo muy parecido, de forma que hay una carrera entre creadores de rootkits y los programadores de detectores en la que los primeros siempre suelen ir un paso por delante.
Uno de los últimos especímenes conocidos es el Rustock.A que según algunos expertos marca un antes y un después en el mundo de los rootkits. Utiliza algunas técnicas innovadoras para esconderse en el sistema, como guardarse en los Alternate Data Streams, una estructura en el disco usada por el sistema NTFS, además de esconder esta estructura ante el sistema.
Otras técnicas utilizadas son la inexistencia de un proceso ejecutándose, ya que el rootkit se ejecuta dentro de hilos del núcleo de Windows y de drivers del sistema.
Afortunadamente, la última versión de BlackLight, un detector de rootkits, ya detecta esta nueva especie. ¿Con qué nos sorprenderán la próxima vez los programadores?
Vía | Digg.
Comentarios
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cuidados masculinos
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Motor
- Motos
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Carpetas inteligentes en Windows Vista
- La Superbarra de Windows 7 (Screencast)
- Windows Seven mutila los MP3
- La muerte del email está cerca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- Web2.0calc, otra calculadora online
- Free Extended Task Manager, el administrador de tareas definitivo
- Picasa para Mac
Lo+votado
- La Superbarra de Windows 7 (Screencast)
- La muerte del email está más lejos que nunca
- Genbeta actualiza el perfil de usuario y centra su diseño
- Carpetas inteligentes en Windows Vista
- Picasa para Mac
- Encuesta para decidir lo mejor del 2008
- Windows 7 restaurará las aplicaciones que no respondan sin necesidad de reiniciarlas
- 8 excelentes add-ons para Songbird
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Imagen de la Semana: Chrome ruega por su vida
Lo+comentado
- La muerte del email está cerca
- Internet Explorer sigue perdiendo cuota, es usado por menos del 70% de los usuarios
- La Superbarra de Windows 7 (Screencast)
- Windows Seven mutila los MP3
- La muerte del email está más lejos que nunca
- Windows 7 restaurará las aplicaciones que no respondan sin necesidad de reiniciarlas
- Genbeta actualiza el perfil de usuario y centra su diseño
- Firetorrent, convierte Firefox en tu cliente de bittorrent
- Vota Mi Cuerpo!, un ejemplo de red social bien entendida [Inocentada 2008]
- Carpetas inteligentes en Windows Vista




hay que joderse con el puto windows de los cojones