Razvijen alat koji pomaže autorima zlonamjernih programa

Alat_AV_TrackerAustrijski haker Peter Kleissner objavio je kako je kreirao alat pod nazivom „AV Tracker” koji bi autori virusa mogli iskoristiti za stvaranje programa koje će antivirusni alati teže detektirati.

On je postao poznat nakon svoje prezentacije na sigurnosnoj konferenciji Black Hat kada je objavio alat „bootkit“ koji može ugroziti računalo s operacijskim sustavom Microsoft Windows na fundamentalnoj razini (prije pokretanja operacijskog sustava). Alat „AV Tracker” usmjeren je na stranicu avtracker.info, koja čuva zapise o različitim servisima za automatsku analizu te ih pruža na uvid sigurnosnim organizacijama. Istražitelji koji otkriju novi uzorak zlonamjernog koda obično ga predaju servisima za analizu (poput Virustotal, ThreatExpert i Norman Sandbox). Na taj način istražitelji pokušavaju naučiti više o ponašanju koda i vidjeti da li antivirusni proizvodi trenutno mogu detektirati pronađeni uzorak. Naoružani s novim informacijama sa spomenute stranice, autori zlonamjernih programa mogli bi narediti svojim programima da se unište ako ih neki servis detektira. Detaljniju vijest moguće je pronaći na web stranicama SecurityFix portala.