Profissionais de segurança lançaram alertas sobre nova geração de rootkits que são 'totalmente invisíveis' à detecção de softwares. Rootkits são softwares que fazem com que outras aplicações - normalmente malwares - sejam executadas de forma invisível, sem que o usuário ou o sistema note sua existência.
Porém, a Symantec alertou que seus laboratórios descobriram um rootkit que passa por todos os tipos de detecções. Uma postagem no blog de resposta de segurança da Symantec afirma que o rootkit Backdoor.Rustock.A "consiste em uma mistura de velhas tecnologias com novas idéias que, combinadas, criam um malware que é invisível o bastante para não ser detectado por softwares de varredura de rootkits".
O Backdoor.Rustock.A ficou "totalmente invisível em um computador comprometido quando instalado", segundo o blog da companhia. "Além disso, o software obteve todas as funcionalidades de rootkits dentre de uma versão beta do Windows Vista". Para detectores de rootkits que podem detectar processos escondidos, "o Rustock.A não apresenta processos", segundo a Symantec.
Mais informações: ComputerWeekly