Khobe, un malware per Windows XP che bypassa gli antivirus
di Mauro Notarianni | 11-5-2010
Brutto colpo per la sicurezza di Windows: scoperto un pericoloso metodo con il quale è possibile bypassare in sostanza tutti gli antivirus e attaccare Windows XP. I computer con Linux e Mac OS X non sono ovviamente vulnerabili a questo tipo di attacchi: devono ad ogni modo prestare molta attenzione gli utenti che utilizzano Windows XP in ambienti virtualizzati o che avviano i sistemi dalla partizione con il sistema Microsoft.
Alcuni ricercatori del Matousec (un gruppo fondato nel 2006 e che si occupa di sicurezza informatica) hanno scoperto un malware in grado di compromettere la sicurezza di qualunque computer con Windows XP e molti degli attuali software antivirus. La vulnerabilità è denominata KHOBE (Kernel Hook Bypassing Engine) e tecnicamente sfrutta la System Service Descriptor Table facendo in modo che Windows accetti codice malevolo e i software antivirus non interpretino il codice come malware. Sono pochi i software antivirus in grado di proteggere l’utente da questo tipo di attacco: poiché è in sostanza non è possibile cambiare lo “switch”, l’allarme che consente di identificare il codice sotto esame come malevolo. Alcuni tool consentono di bloccare contenuti malevoli prima che il sistema venga attaccato, ma virus sconosciuti riescono ad ottenere accesso al sistema. Non è necessario ottenere i diritti d’amministratore e anche utenti con account limitati sono esposti a tali minacce. Gli attacchi non funzionano correttamente con Windows Vista o 7, ma si tratta di sistemi con una diffusione minoritaria rispetto all’ormai estesissimo Windows XP.
Le macchine con i moderni processori multi-core sono ancora più vulnerabili poiché gli attacker possono “iniettare” nel sistema singoli thread ostili compiendo contemporaneamente più attacchi. Sviluppatori di soluzioni di sicurezza quali F-Secure e Sophos dicono di essere impegnati nel cercare una soluzione ma la nuova vulnerabilità è l’ennesimo duro colpo per l’ambiente Windows. I paesi più a rischio sono quelli in via di sviluppo, poiché in questi Windows 7 è ancora una rarità o gli utenti non possono permettersi di acquistare nuove versioni del sistema operativo. Linux e Mac OS X non sono ovviamente vulnerabili a questo tipo di attacchi: devono ad ogni modo prestare la massima attenzione gli utenti che utilizzano Windows XP in ambienti virtualizzati o che avviano i sistemi Windows dalla partizione del disco con il sistema Microsoft.
Categorie: Mac e Windows, Sistemi Operativi, Voci dalla Rete
Macity - Top News
- iPad 2, calano le scorte presso i distributori: iPad 3 all'orizzonte?
- Sony potrebbe in futuro portare il suo Vita OS su smartphone e tablet
- Corso di Dizione per iPhone e iPad
- The Darkness II per Mac arriva a marzo
- Freeway: -60%; oggi e domani si creano facilmente siti Web ''pro'' da 21 euro
- App iPad e Universal in sconto: una domenica di grandi titoli
- Apple attacca Galaxy Nexus di Samsung. L'obiettivo ora è Android
- The Tiny Bang Story, gioco casual, fenomeno Mac Os ora è anche per iPad
- USA Today app: Apple domina nei download, Android per tablet superato anche da HP
- Ragdoll Blaster 3 per iOS raggiunge il traguardo dei 15 milioni di download
AggiornaMac - Top News
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad
- MathMagic 8, l’editor di equazioni ora supporta anche iBooks Author
- Deskovery: finestre ''liquide'', ma anche sempre in ordine, oggi in sconto
- Trine: gioco fantasy e azione per Mac a soli 79 centesimi
- Televideo: tutte le informazioni e le pagine del Televideo su Mac senza attese
- SubRosaSoft, disponibili le versioni 7.5 delle utility per il recupero di file
- Timing: misura in automatico come e dove spendiamo il nostro tempo al Mac
- Firefox 11, alcune novità dall’ultima beta
