Symantec y su propio rootkit

Escrito por Oscar Alcalá. 12 de January de 2006
Etiquetas: El Blog

symantecEs obvio que Sony no es la única compañía que utiliza rootkits para esconder archivos en los sistemas del usuario, el problema para ellos fue que alguien lo encontró. eWeek publica que symantec también instala un rootkit junto con Norton Systemworks, su suite de programas de seguridad que contiene muchas de sus utilidades más usadas.

De acuerdo con la compañía, este sistema es utilizado por Systemworks para evitar que el usuario elimine accidentalmente archivos de sus aplicaciones y ponga así en riesgo la seguridad del sistema. La parte irónica es que sería precisamente este mismo sistema el que podría proporcionar a un atacante el lugar perfecto para esconder archivos maliciosos en la PC de la víctima.

Antes de que les llovieran ataques y boicots como a Sony, symantec decidió lanzar una alerta de seguridad y una actualización por medio de Liveupdate para poder visualizar los archivos.

La verdad es que la noticia no me sorprende. La última vez que utilicé Norton Systemworks e intenté desinstalarlo fue una completa pesadilla pues quedaban archivos, respaldos y aparecían alertas por todos lados advirtiendo que faltaban archivos incluso cuando lo hice con su propio desinstalador. Supongo que es lógico pues se trata de software de seguridad que podría ser el blanco de algún atacante. Aún así, fue bastante molesto.

vía - download squad


Opina

Tu cuenta de correo es requerida pero no será publicada
Algunas etiquetas HTML permitidas: <a>, <strong>, <i> y <em>
Por favor mantente dentro del tema