Gromozon gioca sporco!
News di Alessandro Recchia del 3/11/06

Quella di Gromozon alias LinkOptimizer, più che la solita storia di un malware evoluto con funzioni da rootkit sembra una partita a scacchi dove uno dei due avversari, anzichè giocare in modo corretto come avviene solitamente, studiando l'avversario, tenta in tutti i modi di "barare". E' il caso di Gromozon aka LinkOptimizer che gioca sporco.
Gli autori del malware, tristemente famoso in questi ultimi tempi, hanno architettato una subdola tecnica per gettare fango su chi, da subito, li ha combattuti con tutti i mezzi.
Marco Giuliani, esperto di sicurezza, collaboratore della famosa azienda Prevx ed autore di Gromozon: The strange case of Dr.Rootkit and Mr.Adware che Pianetapc.it ha tradotto, è da pochi giorni vittima degli autori di Gromozon. La nuova variante, infatti, visualizza un messaggio quando si tenta di lanciare un tool, bloccato dal rootkit, tentando di rinominarlo. Messaggio che accusa Giuliani di essere l'autore di Gromozon. Insomma...un colpo basso!

A scoprire la situazione, e ad avvertire Marco, è stato un ricercatore della società russa Dr.Web Ltd. che dopo un reverse engineering ha evidenziato alcune stringhe all'interno del malware.

Attualmente il tool di Prevx continua a funzionare, sebbene debba essere rinominato con un altro nome perché le ultime varianti del rootkit fanno un controllo del nome del file.

|