De "Sony rootkit soap" lijkt inmiddels op z'n einde te lopen. De platenmaatschappij maakte zaterdag namelijk bekend dat het voorlopig geen CD's met de beruchte technologie zal uitgeven. Voor deze beslissing verbaasde Sony zich nog over alle ophef. In een interview zei Thomas Hesse, president Global digital business, het volgende: "De meeste mensen weten niet eens wat een rootkit is, dus wat kan het hen schelen?".
Inmiddels zijn er vier varianten van de Breplibot (Stinx, Ryknos) malware verschenen. Deze bot kan zich via de rootkit van Sony verstoppen. Er zijn dan vier scenario's mogelijk:
1) Een schoon systeem: De bot infecteert het systeem, maar $sys$XXX.exe is zichtbaar als bestand en proces, en kan daardoor makkelijk verwijderd worden door anti-virus software.
2) Sony DRM is actief op het systeem: De bot kan niet geinstalleerd worden.
3) Sony DRM is geinstalleerd, maar de patch van Sony is toegepast: Hetzelfde resultaat als in 1.
4) De Bot is al actief op het systeem als de gebruiker de Sony rootkit installeert. De bot blijft actief en weet zich te verstoppen dankzij de DRM software. (F-Secure)
Deze posting is gelocked. Reageren is niet meer mogelijk.