y2h4ck
(usa Suse)
Enviado em 28/11/2012 - 11:31h
Fala pessoal tudo bem ?
Faz tempo que não posto aqui ;D
Mas este tópico em especial me obrigou a postar rsrs.
Vamos la galera. Este post/artigo/matéria foi escrito por alguem que não tem conhecimento a cerca do assunto e/ou não sabe exatamente do que está falando.
Iniciando os trabalhos, eles começando falando de Vírus, e terminal falando de RootKit. São artefatos totalmente diferentes. Quando li a respeito do artefato citado no artigo ser um rootkit, eu digo, SIM, é muito provável que seja de fato. Rootkits para plataforma Unix são antigos e em geral sempre foram mais "danosos" do que para a plataforma Microsoft no que diz respeito de possibilidade de se manter oculto. Afinal, quem se dispõe a criar um rootkit para plataforma Unix, em geral tem um conhecimento MUITO alto do sistema, seus calls, suas libs e o mais importante, o objetivo principal do rootkit.
Um rootkit é utilizado pelo cidadão depois que ele ja obtem acesso root na máquina, sendo assim, ele pode compilar, instalar e fazer oque bem entender. Um vírus é um pouco diferente disso né? A respeito da funcionalidade real do rootkit, ao que tudo indica não existe registro de uma análise dinámica do artefato para poder gerar um behavoral statistic a respeito.
Abraço a todos :)