resource center

Diventa Fan di PC World su Facebook! Seguici su Twitter!

Il contenuto di questa pagina richiede una nuova versione di Adobe Flash Player.

Scarica Adobe Flash Player

sondaggio

Dai nostri partner

Boutique High tech

Tutti i Focus

Focus

 

TDSS, la storia del virus che ha imparato Amleto

I retroscena tecnici ed economici di TDSS, uno dei rootkit più pericolosi degli ultimi anni che fa uso anche di Shakespeare per nascondersi agli antivirus

Vyacheslav Rusakov, Software Expert e Sergey Golovanov, Senior Malware Analyst di Kasperky Lab

29luglio 2010
Giudizio:
Questo articolo mi piace(8)
Questo articolo non mi piace(2)
TDSS, la storia del virus che ha imparato Amleto


Il rootkit TDSS, comparso già nel 2008, con il trascorrere del tempo è divenuto una delle minacce più note sulla scena del malware. Le sue funzionalità e la complessità nell'analisi lo rendono molto simile a un vero e proprio bootkit, che si avvale cioè di un particolare meccanismo per produrre l'infezione del boot sector del disco rigido. Tale metodo genera il download di codice nocivo prima che venga effettuato il caricamento del sistema operativo stesso.
 
TDSS, da parte sua, ha adottato quale principale arma offensiva una funzione molto specifica, volta a infettare quei driver che ne assicurano il caricamento nel sistema e la piena operatività già nelle primissime fasi di avvio del sistema operativo. Ne consegue che l'identificazione del rootkit TDSS all'interno del sistema informatico si trasforma in un compito tutt'altro che agevole. Non solo: il trattamento dell'infezione generata diviene per l'utente un problema di particolare gravità.

Pagina successiva »
Indice dei contenuti
  1. Introduzione
  2. Gli inizi: la prima versione
  3. La saga continua: la versione 2
  4. Terzo atto: è davvero finita qui?
  5. I programmi di affiliazione
  6. Chi ci guadagna
  7. Questione di soldi
  8. Un virus che "sostituisce" i siti web
  9. Ingannare i motori di ricerca
  10. Proporzioni dell'infezione
  11. La minaccia continua

Aggiungi un tuo commento...

Per inserire un commento è necessario registrarsi e eseguire il Login.

Shopping: offerte della settimana

Netbook HANNSnote

Tipologia: Netbook, Dimensioni schermo: 10,20, Tipo processore:...

268,16 €

Acer Netbook Aspire One

Tipologia: Netbook, Dimensioni schermo: 10,10, Tipo processore:...

278,99 €

FOTO DEL GIORNO

iTape

iTape, la soluzione ai problemi di iPhone 4

newsletter

Iscriviti alla newsletter di PCWorld per ricevere ogni giorno dalla nostra redazione notizie esclusive ed aggiornate sulle ultime novità tecnologiche!

Iscriviti

blog

Director's Cut
Quello che vuoi veramente 0 commenti
Vivere Social
Geolocalizzazione, serve davvero? 0 commenti
Il Rompiscatole
Un iPad nuovo di zecca, in negozio, senza code 1 commento