Twee Indiase programmeurs hebben een boot-sector rootkit ontwikkeld die Windows Vista al tijdens het opstarten kan overnemen. Nitin en Vipin Kumar beschrijven hun Vbootkit als een "shortcut" naar de Vista kernel. Een bootkit is een rootkit die vanaf boot-sectors (master boot record, CD, PXE, floppies etc) geladen wordt, en tot het opstarten van het besturingssysteem in het geheugen blijft zitten.
Normale rootkits worden geïnstalleerd als het besturingssysteem draait, omdat ze van features in de software gebruik maken om te laden (en waarvoor ze ook adminrechten nodig hebben om te installeren). In het geval van een bootkit wordt de bootmedia gebruikt om het besturingssysteem aan te vallen. Vbootkit is een bootkit die specifiek voor Windows Vista is ontwikkeld, hoewel er ook versies voor Windows 2000, XP en Server 2003 zijn.
Ondanks het gevaar van een bootkit, blijken veel anti-virusaanbieders niet meer op boot malware te scannen. Het duo heeft daarom verschillende binaries naar aanbieders gestuurd, maar daar nooit een officiële reactie op gekregen. De software kan dan ook voor een "boot sector virus revival" zorgen, maar ook het omzeilen van DRM is ermee mogelijk. Met slechts 1500 bytes kan de bootkit ook eenvoudig in het flashgeheugen van het BIOS worden verstopt, zo laten de twee in dit interview weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.