Kontraspioner optrapper spyware-kampen

Både antivirus og antispyware er begyndt at benytte samme rootkit-taktik som de ondsindede programmer, de jagter. Det kan give brugerne problemer, advarer sikkerhedsekspert.

En række producenter at antispyware-programmer har valgt at følge udviklingen inden for spyware-programmer og benytter sig nu af samme rootkit-teknologi som spyware. Det skriver eWeek.

Rootkit dækker over programmer, som skjuler sig på et system ved at lægge sig helt nede på kerne-niveau, hvor højereliggende programmer ikke kan spore dem.

Den strategi har været kendt længe på Unix-platformen, men har vundet et gigantisk momentum med indtoget i spyware-branchen på Windows-platformen.

Anvendt i mere end et år

Spyware-programmet Cool Web Search har brugt rootkit-teknologi i over et år, og nu er teknologien almindelig brugt blandt producenterne.

Det har tvunget antispyware-producenterne til at tage samme middel i brug, for at komme derned i systemet, hvor de kan spore de ondsindede rootkits.

Det kan imidlertid give problemer, fordi det samtidig er et niveau af systemet, hvor små problemer let kan få store konsekvenser.

- Det er som at styre en racerbil med 300 kilometer i timen. Der er meget lidt plads til fejltagelser, siger spyware-analytiker Eric Howes fra University of Illinois til eWeek.

Blandt problemerne kan være konflikter med eksempelvis antivirus-software, som i mange tilfælde også lægger sig på kerneniveau.

Problemer med særlige værktøjer

Det giver også problemer med de særlige værktøjer, som sikkerhedsfirmaer udvikler, der er specielt beregnet på at spore rootkits.

For almindelige slutbrugere vil det ifølge Eric Howes være vanskeligt at se forskel på et godartet og et ondartet program, der dukker op ved en scanning for rootkits.

Til gengæld er der næppe nogen vej udenom, da spyware-udviklerne har taget teknologien i brug og nok ikke opgiver den uden kamp.

- Du kan ikke proppe trolden tilbage i æsken, siger Eric Howes til eWeek.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere