Eset NOD32 помогает защититься от "SONY Rootkit

Eset Software сообщает о том, что антивирусная система Eset NOD32 защищает пользователей от распространяемого компанией Sony BMG приложения Win32/Rootkit.XCP, получившего известность как "sony rootkit".

Напомним, Win32/Rootkit.XCP, или "sony rootkit", является частью системы защиты выпускаемых Sony BMG аудио-CD. Данное приложение разработано компанией First 4 Internet и используется Sony BMG в качестве инструментария, с помощью которого скрывается установка на компьютер и функционирование DRM-компонентов (Digital Rights Management components), предназначенных для защиты содержимого CD от нелегального копирования.Используемая Sony BMG система защиты дисков инсталлируется на компьютер пользователя автоматически, когда компакт-диск вставлен в дисковод (при условии, что разрешен Автозапуск и пользователь соглашается с лицензионным соглашением, которое появляется во всплывающем окне). На компьютер пользователя устанавливаются DRM-компоненты, предназначенные для защиты от копирования содержания аудио-CD, а также программное обеспечение, скрывающее их работу.
Скрывать названия файлов и процессов в системе – типичное для вредоносных программ поведение. Хотя используемая Sony BMG система защиты контента не осуществляет копирование или какие-то другие вредоносные действия, данное ПО можно считать вредоносным кодом. Наличие этого программного обеспечения может привести к нестабильности системы, зависанию компьютера и потере данных. К тоже же данная защита от копирования создает новую уязвимость: механизм, предназначенный для сокрытия файлов и процессов, может использоваться другими вредоносными программами. Так, на сегодня уже известна как минимум одна троянская программа, скрывающая свое присутствие в системе с помощью инструментария Win32/Rootkit.XCP.
Антивирусная система Eset NOD32 предотвращает попытку приложения Win32/Rootkit.XCP установить себя на компьютер. В случае, если ПО Win32/Rootkit.XCP уже установлено, для его удаления достаточно запустить сканер NOD32 в безопасном режиме (safe mode), сообщили нам в компании Eset Russia.
"