Sony rootkit-gyilkos eszközt fejleszt a Sophos

Hirdetés

A Sophos egy olyan segédprogramot készít, amely hatástalanítja a Sony zenei CD-in található elhíresült másolásvédelmi eljárást – amelyet a szakma az alkalmazott álcázótechnológia miatt csak rootkitnek becéz. A program észleli a fájlok álcázását lehetővé tevő kódot, hatástalanítja azt, valamint meggátolja, hogy újra a gépre települjön.

A brit it-biztonsági cég azután döntött az eszköz kifejlesztése mellett, hogy megjelent az első olyan trójai – neve Breplibot –, amely a Sony DRM-eljárását kihasználva rejti el magát a vírusvédelmi programok elől. A Breplibot "$sys$drv.exe" néven költözik a megfertőzött számítógépekre, kihasználva, hogy a Sony audió CD-kről a felhasználó tudta és beleegyezése nélkül a gépre települő másolásvédelmi eljárás láthatatlanná teszi a $sys$ karakterekkel kezdődő nevű fájlokat. Az ilyen állományokat ezután a vírusellenőrző programok sem képesek megtalálni, egyedül a rootkitek kiszűrésére felkészített alkalmazások – mint például az ingyenes RootkitRevealer – tudják leleplezni őket.

A Sophos programja nem a Sony másolásvédelmének fájljait törli le, csupán az azok álcázását lehetővé tevő alkalmazást iktatja ki, tehát a másolásvédelem továbbra is a gépen marad. Előzetes tervek szerint a szoftvert mától lehetett volna letölteni a Sophos site-járól, de e hír megírásának pillanatáig még nem került fel oda. (Jelenleg az egyetlen kereskedelmi forgalomban kapható eszköz, amelyik elbánik a Sony DRM-eljárását használó rootkitekkel, az F-Secure BlackLight terméke.)

Azóta történt

Előzmények