İkinci Sony Rootkit Vakası
F-secure labaratuarlarında rastlanan bir olaydan;
F-secure araştırmacıları F-Secure DeepGuard adlı HIPS yazılımından gelen raporlar üzerine, parmak izi tanıma özelliki bir USB çubuk üzerinde araştırmalara başlıyorlar ve çubuğun çalışması için gerekli yazılımı yüklediklerinde F-Secure BlackLight ile de teyid ettikleri bazı gizli dosyalara rastlıyorlar. Resimler ve detaylar aşağıda.
Şu anki Roottkit vakasının eski Sony BMG Rootkit vakası ile benzer olduğu görülüyor. Zira ürünlerin üreticisi aynı, Sony Corporation.
Sony MicroVault USM-F parmakizi okuyucu yazılımı, USB çubuk sürücüsü (driver) ile birlikte geliyor ve “c:\windows\” altında bir dizinde saklanıyor. Bu dizine Windows komut satırı dışında ulaşmak mümkün değil görünüyor. Ayrıca, tıpkı Sony BMG davasında olduğu gibi bu dizinler Antivirüs programlarından da saklanmış. F-secure, kendisine gönderilen CD’den çıkan yazılım dışında Sony sitesinden son versiyonu da test etmiş ve sonuç aynı.



Yorum yapın