"Giocherellando" con i rootkit

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: R:

Messaggio da crazy.cat »

Al3x ha scritto:Che pigro, un articolo di tanto in tanto potresti anche scriverlo :mrgreen:
Sicuramente mi diverto di più a scrivere, ma mi tocca ancora lavorare (ogni tanto), anche oggi sono reperibile telefonicamente.

Articolo corretto.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: R:

Messaggio da System » gio ago 15, 2013 6:47 am


Avatar utente
eugenio19911
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 141
Iscritto il: sab giu 29, 2013 6:20 pm

Re: "Giocherellando" con i rootkit

Messaggio da eugenio19911 »

direi che si può aggiungere tranquillamente anche se in beta Malwarebytes Anti-Rootkit
link download
[Claudio]

Re: "Giocherellando" con i rootkit

Messaggio da [Claudio] »

eugenio19911 ha scritto:direi che si può aggiungere tranquillamente anche se in beta Malwarebytes Anti-Rootkit
E' già passato in "rassegna", @eugenio:
crazy.cat ha scritto:Malwarebytes anti rootkit non male, ma ha lasciato alcune tracce nei settori di boot.
Per ora gmer+kaspersky e magari un giro di pulizia di malwarebytes rootkit fanno bene il loro lavoro.
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

Le prove continuano:
1) Interessante Bitdefender bootkit, trova e rimuove abbastanza bene i vari attaccanti dei settori di boot.
2) Trovato un Zaccess dentro un esegubile (scaricato da un sito fasullo di ebook) che crea un servizio ignorato da Gmer e che invece viene rimosso da Tdsskiller.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

Riassumendo:
1) Molti dei programmi nel link segnalato da Hascat sono ormai superati e non più supportati.
Panda, avira, fsecure, rootrepeal (peccato mi piaceva un sacco) e altri sono defunti.

2) Di validi veramente rimangono:
Tdss killer (ottimo)
Bitdefender (buono)
Gmer (mi ha deluso però su quel servizio non visto)
Awsmbr avast (buono con i rootkit mbr)

3) Altri segnalano cose varie trovate però lo fanno in maniera parecchio incomprensibile per i normali utenti e ti cacciano il rootkit in mezzo a 3000 altre cose e non ci capisci una mazza.

4) Sophos è più un tool tuttofare che un vero antirootkit.

5) Eset sysinspector si chiude di brutto e va in crash, non si riesce proprio a usarlo con rootkit attivi.

6) Sarebbe da rivedere, ma da qui non posso farlo, http://z-oleg.com/secur/avz/ con pc infetto e collegamento a internet per scaricare gli aggiornamenti.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: R: "Giocherellando" con i rootkit

Messaggio da hashcat »

AVZ (l'avevo provato in passato) e non si tratta di un semplice scanner anti-rootkit. È da considerarsi come un tool diagnostico a 360° (effettua controlli e genera report piuttosto ricchi). Oltre a ciò è uno scanner generico che si basa sull'euristica (più che sulle firme) e si specializza nell'individuazione di rootkit e keylogger. Infine è dotato di un modulo di protezione in tempo reale anti-rootkit (attivabile a discrezione dell'utente).
Nota finale: è in grado di eseguire operazioni di pulizia ed analisi attraverso specifici script.

Quando lo provai (molto addietro) si comportò piuttosto bene (del resto è sviluppato da un dipendente Kaspersky).

Maggiori informazioni QUI.
“The quieter you become, the more you can hear”
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

Secondo articolo
http://turbolab.it/51

Sempre più dell'idea che ci vogliono più prodotti per fare un lavoretto completo.
Il tutto a seconda del rootkit che si deve combattere.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

aswMBR di avast
http://turbolab.it/56
Promosso anche questo.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
The Doctor
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1947
Iscritto il: mer mag 01, 2013 3:46 pm
Località: Firenze
Contatta:

Re: R: "Giocherellando" con i rootkit

Messaggio da The Doctor »

crazy.cat ha scritto:Sempre più dell'idea che ci vogliono più prodotti per fare un lavoretto completo.
Il tutto a seconda del rootkit che si deve combattere.
Sono assolutamente d'accordo con te. Comunque non so come la pensi ma un PC troppo infetto, per quanti software si possano usare, è un PC compromesso e l'unica risorsa resta "piallarlo" ben benino :)
Io sto con Wile Coyote e Gatto Silvestro...
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: R:

Messaggio da crazy.cat »

The Doctor ha scritto:Comunque non so come la pensi ma un PC troppo infetto,
Io sono più per
Immagine

Durante una di queste infezioni che ho fatto il sistema non partiva neanche più, scansione da cd di boot kaspersky, piallato tutti i rootkit e sistema nuovamente funzionante.
Solo due o tre volte ho formattato causa virus proprio perché aveva distrutto tutto il sistema, altrimenti io combatto sempre.
Mi diverto così... :-D
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
The Doctor
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1947
Iscritto il: mer mag 01, 2013 3:46 pm
Località: Firenze
Contatta:

Re: R: "Giocherellando" con i rootkit

Messaggio da The Doctor »

Sei un grande :) io mi arrendo prima di subito :mrgreen:
Io sto con Wile Coyote e Gatto Silvestro...
Avatar utente
farbix89
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1097
Iscritto il: mer mag 01, 2013 4:39 pm
Località: Italia

Re: "Giocherellando" con i rootkit

Messaggio da farbix89 »

Mi sono perso questa interessantissima discussione! Subito tra i preferiti :)
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

farbix89 ha scritto:Mi sono perso questa interessantissima discussione! Subito tra i preferiti :)
Sei arrivato in ritardo...ormai mi manca solo l'articolo su gmer (che volevo fare oggi, ma non ci riesco perché hanno deciso di farmi lavorare per forza) e poi direi di avere finito questo giro di valzer con i rootkit.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
ositoris
Livello: Disco fisso (9/15)
Livello: Disco fisso (9/15)
Messaggi: 531
Iscritto il: gio mag 09, 2013 7:15 pm

Re: "Giocherellando" con i rootkit

Messaggio da ositoris »

crazy.cat ha scritto:
Sei arrivato in ritardo...
..scusalo...doveva venire dalla Svizzera :-D
Avatar utente
farbix89
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1097
Iscritto il: mer mag 01, 2013 4:39 pm
Località: Italia

Re: "Giocherellando" con i rootkit

Messaggio da farbix89 »

ositoris ha scritto:..scusalo...doveva venire dalla Svizzera :-D
E di solito sono maestro di puntualità svizzera :mrgreen:

Mi leggerò gli articoli allora, anzi non sarebbe male mettere ad inizio topic tutti i link agli articoli degli esperimenti ;)
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12499
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: "Giocherellando" con i rootkit

Messaggio da crazy.cat »

GMER http://turbolab.it/10 ultimo articolo della lista.
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: "Giocherellando" con i rootkit

Messaggio da System » gio ago 22, 2013 10:58 am


Rispondi