Rootkits worden al enkele jaren gebruikt om systemen in het geheim over te nemen. De software geeft een aanvaller volledige toegang terwijl het zich verbergt voor allerlei anti-virus en andere scanners. Een van de bekendste rootikits is Hacker Defender van een Oost-Europeaan die zichzelf "Holy Father" noemt. De laatste gratis versie dateert alweer van begin 2004, want de Heilige Vader is sindsdien het commerciele pad op gegaan. Om de dreiging van rootkits tegen te gaan verschijnen er ook steeds meer rootkit verwijderaars, zoals de Rootkit Revealer van Sysinternals. Door het vergelijken van verschillende object types kan de scanner verschillende rootkits, en malware die zich zo gedraagt, identificeren.
Inmiddels is er een ware strijd gaande tussen de ontwikkelaars van beide programma's, waarbij de Rootkit Revealer op dit moment aan de winnende hand is, hoewel Holy Father voor augustus een nieuwe versie van zijn rootkit heeft beloofd. Of deze Hacker Defender Gold, die zo'n 450 euro kost, onopgemerkt kan blijven zullen we dan waarschijnlijk weten.
Update: link aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.