Monday, December 8, 2008

Come volevasi dimostrare

Yash Kadakia, senza nemmeno aver letto il mio post (in italiano, che non conosce), ha postato su Hackers Center una sua esperienza personale che dimostra ancora una volta l'inefficacia degli Antivirus.

Solo la sua esperienza personale ha potuto salvarlo da un keylogger a dimostrazione del fatto che gli Antivirus sono ormai inutili contro le attuali minacce.

Utilizzando Sandboxie, un utility gratuita tra le mie preferite, ha potuto capire cosa, quell'eseguibile di origine sospetta, stesse facendo al suo sistema operativo (keylogging e upload dei log su ftp).

Proprio come raccontavo nel post precedente, l'Antivirus, in questo caso Avira, non è stato in grado di riconoscere il keylogger e la chiamata all'Api

GetAsyncKeyState

Una buona lettura che consiglio anche agli "esperti".

Il post è disponibile qui .