Forum - Das-Portal.org

Zurück   Forum - Das-Portal.org > Computer > Software

Software Du suchst ein Programm oder hast Fragen?


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1 (Permalink)  
Alt 01.12.2008, 22:19
Benutzerbild von Michael_Jim
Techadmin
 

Registriert seit: Dec 2002
Ort: In den tiefen des Boards...
Beiträge: 2.618
Renommee-Modifikator: 14
Michael_Jim
Michael_Jim eine Nachricht über ICQ schicken Michael_Jim eine Nachricht über MSN schicken Michael_Jim eine Nachricht über Skype™ schicken
Rootkit in Software für Unternehmenssicherheit entdeckt

Totgesagte leben länger: Ein 2007 erstmals auf Sony-USB-Sticks entdecktes Rootkit zum Verstecken von Authentisierungssoftware ist wieder aufgetaucht -- diesmal in Sicherheitssoftware für Unternehmen. Nach Angaben der Malware-Spezialisten von Trend Micro ist das Rootkit offenbar im Lieferumfang einer Enterprise-Information-Security-Software enthalten (EIS). Mit EIS-Software lassen sich etwa Richtlinien und Prozesse auf ihre Einhaltung überwachen.

Anzeige

Der Beschreibung nach verankert sich das Rootkit (SCS11HLP.SYS) als Treiber im System und verbiegt einige APIs, indem es deren Code zur Laufzeit manipuliert. Anschließend versteckt es zur EIS-Software gehörende Prozesse und macht einen zur Protokollierung verwendeten Ordner (C:\XLog) unsichtbar, so dass etwa der Explorer sie nicht mehr anzeigen kann. Nach Angaben von Trend Micro ist das Verstecken von Ordnern nicht per Definition schädlich, allerdings bietet es auch Malware Gelegenheit, sich etwa vor Virenscannern zu verbergen. Gerade diese Möglichkeit wurde aber auch schon vor drei Jahren beim ersten Sony-Rootkit auf Musik-CDs kritisiert, bei dem das Rootkit Kopierschutzsoftware verstecken sollte.
Den Namen des chinesischen Herstellers der EIS-Software nennt Trend Micro vorerst nicht. Er soll aber das Rootkit nicht nur in seinen eigenen Lösungen verwenden, sondern es selbst entwickelt – und offenbar auch als OEM-Lösung wie für Sonys USB-Stick vertrieben – haben. Trend Micro hat das Rootkit in seine Signaturdatenbank aufgenommen (HKTL-BRUDEVIC).
Siehe dazu auch:
(dab/c't)

Quelle: heise.de
__________________
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner-Baukasten für Computer-Laien entdeckt Crazy WOM Security Forum 0 21.07.2007 00:18
Systeminfo-Software spectra Software 7 31.12.2004 11:53
Grafikkartentempratur Software!! Henzo Off Topic 10 15.03.2004 06:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:47 Uhr.

Page generated in 0,12794709 seconds (100,00% PHP - 0% MySQL) with 12 queries

Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
Powered by vBCMS® 2.7.1 ©2002 - 2010 vbdesigns.de

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51