Objavljene su korak po korak upute za dubinsku analizu i otkrivanje poznatog rootkita ZeroAccess za kojeg se smatra da je djelo poznate skupine hakera Russian Business Network. ZeroAccess je do sada bilo iznimno teško uočiti i još teže ukloniti, a kada bi i došlo do uklanjanja uglavnom nije bilo moguće to učiniti bez da se ošteti operacijski sustav do točke kada ga je potrebno ponovo instalirati. Jedan od načina kako se ZeroAccess skrivao od antivirusnih alata je stvaranje posebnih particija na disku koje nisu dostupne operacijskom sustavu, već samo rootkitu. Za sada je analiza pokazala kako se rootkit uglavnom koristio za instalaciju lažnog antivirusnog softvera, no pomoću tako moćnog alata moguće je instalirati bilo što bez da je korisnik svjestan što se događa. Sigurnosni stručnjaci iz tvrtke Eset pozdravili su ovu objavu te tvrde kako će ona uvelike pomoći u razumijevanju kako rade napredni rootkitovi i pomoći ka stvaranju boljih rješenja za njihovo uklanjanje.
$downloadlink = get_field('download_link'); ?>Objavljena dubinska analiza ZeroAccess rootkita
Izvor: The Register