Anzitutto ti ringrazio per aver accettato di rispondere alle nostre domande. Come ti definisci Piotr?
Sono un ricercatore indipendente di antivirus e sicurezza
Qual'è il tuo parere riguardo ai nuovi virus come linkoptimizer, che hanno chiaramente una mano italiana?
Il mio pensiero personale. Da quello che ho saputo considero linkoptimizer come una creatura “nascosta”. Se consideriamo il modo con cui si scarica sulla macchina, non è nulla di particolarmente nuovo, perchè tutti sappiamo che questo metodo è già stato usato altre volte (come nei virus/worm Hybris). La cosa interessante è la straordinaria capacità di nascondersi, diventando “impercettibile”. Se consideriamo poi le tecniche contro il debug e l'adeguato sfruttamento di buchi di Windows, possiamo dire che il codice non è davvero male.
Tanti malware nuovi e pericolosi, sempre più italiani. Possiamo dire che i virus writer italiani possono diventare abbastanza pericolosi per la rete mondiale?
Come ricercatore sugli antivirus, penso che il problema non sia nella nazionalità del writer. Non ha importanza se sei italiano o cinese. Il vero problema è che sempre più malware sono scritti per guadagnare, non sono fatti solo per divertimento personale, è un “impiego” ben pagato, fra l'altro. Per questo penso che trojan come linkoptimizedr saranno sempre più comuni in futuro, e la tendenza è sempre più visibile.
Perchè i rootkit sono così “temibili”?
In breve, l'obiettivo dei classici worm è quello di riprodursi (per esempio via mail). Lo scopo primario dei rootkit, invece, dato il loro nome che significa: “Non riconoscibile”, è quello di nascondere qualunque cosa serva a non farli notare all'utente. Sono generalmente molto, molto più difficili da trovare e da eliminare rispetto ai normali malware. Ci sono dei tool disegnati per compromettere il sistema e non essere scoperti davvero molto, molto potenti. Per proteggersi, un antivirus davvero eccellente è a volte sufficiente per difendersi.
Mille grazie, soprattutto per aver espresso il tuo parere con molta cortesia e disponibilità
Nessun problema. Grazie a te, Roberto
cod:34





0 comments
Aggiungi il tuo commento