F-Secure: Tool enttarnt MBR-Rootkit

Das kürzlich entdeckte Rootkit, das sich im Master Boot Record der Festplatte festsetzt, lässt sich jetzt enttarnen, wie F-Secure bekannt gibt.

Die Virenschutz-Experten von F-Secure haben ihrem für private Zwecke kostenlosen Rootkit-Scanner "Blacklight" Routinen hinzu gefügt, mit dem es dem Tool möglich sein soll, auch das aktuelle Rootkit zu enttarnen, das die uralte Infektionsmethode "Master Boot Record" nutzt.

Rootkits sind von herkömmlichen Virenschutzprogrammen oft nicht zu erkennen, weil sie Funktionen des Betriebssystems nutzen, um sich unsichtbar zu machen. Blacklight macht Jagd auf solche verborgenen Prozesse. Die Software ist allerdings mit Bedacht einzusetzen, denn sie enttarnt auch gutartige, aber versteckt ablaufende, Prozesse, deren Löschen einzelne Programme, im schlimmsten Fall auch das komplette Betriebssystem, außer Funktion setzen kann.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben