Limbo 2: un malware mutevole fa litigare PrevX e McAfee

di Fabio Boneschi, pubblicata il 01 Agosto 2008, alle 09:38 nel canale Sicurezza

“Limbo 2 è in grado di rubare le credenziali di accesso ai servizi online, è facilmente mutevole e fa litigare PrevX con McAfee”

Secondo Prevx Limbo 2 rappresenta una minaccia reale per alcune caratteristiche peculiari: il malware è infatti estremamente versatile e può facilmente variare il modo in cui si presenta. Questa mutevolezza ne rende difficile l'individuazione da parte delle soluzioni antivirus basate esclusivamente sull'utilizzo di firme virali, infatti, per ogni variante del malware andrebbe generato un aggiornamento per il software.

A preoccupare Prevx è proprio la facilità con cui possono essere create e distribuite differenti varianti di Limbo 2. Un approccio proattivo e basato su tecnologie euristiche sarebbe decisamente più indicato in situazioni simili.

Stando ad informazioni diffuse dalla stessa Prevx i creatori di Limbo 2 starebbero vendendo le licenze d'uso di questo specifico malware. Limbo 2 integra particolari tecniche, ben più sofisticate rispetto ai semplici keylogger, capaci di impossessarsi delle credenziali di ingresso relative a servizi online, tra cui l'home banking.

L'allarmismo di PrevX non è condiviso da McAfee che tenta di smorzare i toni riconducendo il fenomeno Limbo 2 a quello di un qualsiasi malware. Probabilmente, alla base di queste scaramucce a distanza vi sarebbe il differente approccio al malware da parte di McAfee e Prevx, infatti, la prima utilizza prettamente definition list mentre la seconda investe parecchio nella ricerca di soluzioni euristiche e proattive.

Merita di essere letta questa pagina del blog di Prevx in cui una frase rivela al meglio i toni della faccenda ""Se McAfee dice che si tratta di un semplice malware dovrebbe riconoscerlo, giusto? Sbagliato".



Commenti (28)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: illidan2000 pubblicato il 01 Agosto 2008, 09:46
io aspetto pure i pareri del signor Norton, il signor NOD32 (il mio preferito), il signor Avast e del signor Kaspersky
Commento # 2 di: juninho85 pubblicato il 01 Agosto 2008, 10:01
chiacchere da bar,aspettiamo che sia in the wild prima di tirare le somme
Commento # 3 di: beppe90 pubblicato il 01 Agosto 2008, 10:13
aspettiamo è vediamo se esiste veramente qsto malware anke se cmq il mio norton nn mi ha mai tradito..
Commento # 4 di: juninho85 pubblicato il 01 Agosto 2008, 10:14
Originariamente inviato da: beppe90
aspettiamo è vediamo se esiste veramente qsto malware anke se cmq il mio norton nn mi ha mai tradito..


rientri tra la categoia "occhio non vede cuore non duole"

scherzo!
Commento # 5 di: <)Magic(>Lale pubblicato il 01 Agosto 2008, 10:25
Ho letto il blog del link, personalmente mi sembra che sto tizio "Jacques Erasmus" che ha scritto l'articolo sia anche l'autore di limbo2, ne è talmente affascinato che pare proprio una sua creatura. Poi mi sbaglierò però l'impressione è questa.
Commento # 6 di: dr-omega pubblicato il 01 Agosto 2008, 11:02
Originariamente inviato da: <Magic(>
Ho letto il blog del link, personalmente mi [U]sembra che sto tizio "Jacques Erasmus"[/U] che ha scritto l'articolo [U]sia anche l'autore di limbo2[/U], ne è talmente affascinato che pare proprio una sua creatura. Poi mi sbaglierò però l'impressione è questa.


Ne andrà fiero....povero picio!
Lo prederei a scarpate in faccia e ginocchiate nelle OO!Gli insegno io a scrivere i keylogger...
Commento # 7 di: riazzituoi pubblicato il 01 Agosto 2008, 11:12
.
Commento # 8 di: daywatch85 pubblicato il 01 Agosto 2008, 11:35
Stracacchio nella mia azienda abbiamo messo da poco il Total Protection della McAfee con l'ePolicy Orchestrator e ho finito proprio oggi di propagare l'agent di McAfee in tutti i client...speriamo in bene cacchiarola.
Commento # 9 di: Rubberick pubblicato il 01 Agosto 2008, 11:36
rofl ma che e' l'aids dei pc? muta... genera immunodeficienza...
Commento # 10 di: 4rdO pubblicato il 01 Agosto 2008, 12:23
PrevX mi da un malaware pericoloso nell' EXE di Blender....
« Pagina Precedente     Pagina Successiva »