Rootkit in Symantecs Norton SystemWorks
Wie bei Ars Technica und eWeek zu lesen hat Marc Russinovich (bekannt aus dem Sony-Rootkit-Fall) und ein Team von F-Secure wieder mal ein Rootkit entdeckt, diesmal aus dem Hause Symantec. Dieses Rootkit versteckt verschiedene Verzeichnisse vor der Windows API und ist somit auch für die meisten Virenscanner unsichtbar, was wiederum dafür sorgt, dass die Malwareschreiber mal wieder einen einigermassen sicheren Aufbewahrungsort für ihre Malware gefunden haben.
Ich kann mir beim besten Willen nicht vorstellen kann, dass dies schon das Ende der Fahnenstange ist.