Os rootkits estão cada vez mais perigosos e difíceis de detectar e a McAfee afirma que as comunidades open-source são as responsáveis pela evolução destas ameaças. Em seu relatório sobre rootkits recentemente publicado, a McAfee afirma que o número de rootkits que continham amostras de malwares foi bem maior no primeiro trimestre de 2006 em comparação com o mesmo período de 2005. Quase todos os rootkits encontrados pela McAfee eram usados para esconder malwares ou bots.
"Este aumento no número e na eficiência dos rootkits deve-se a sites como rootkit.com", segundo Stuart McClure, vice-presidente sênior de ameaças globais da McAfee. Os mais de 41 mil membros do rootkit.com postam códigos abertos de rootkits para melhorar a eficácia dos projetos. Mas o objetivo do site não é malicioso, segundo Greg Hoglund, executivo chefe da empresa de segurança HBGary e operador do site.
"O site existe apenas para fins educacionais", segundo Hoglund, que também é co-autor (juntamente como James Butler) do livro "Rootkits: Subvertendo o núcleo do Windows". Hoglund ainda argumenta que o site é uma fonte para empresas e antivírus, e que sem ele as empresas não estariam evoluindo no entendimento dos rootkits.
Mais informações: ComputerWorld