製品・サービス
米McAfeeは、ルートキットを検出して駆除する無償ツール「Rootkit Detective」を公開した。専用のダウンロードサイトから入手できる。
同ツールは、同社の研究機関McAfee Avert Labsが開発したルートキット駆除ツール。PC内をチェックして隠しプロセス、レジストリ項目、ファイルを検出し、システムの再起動時に安全に削除、無効化できるようにする。またカーネルメモリの整合性をスキャンして、システムの乗っ取りの兆候である改変を表示する。
さらに同ツールを利用して、ルートキットのサンプルを送ることもできる。送られた検体はMcAfee Avert Labsが分析して、同社のセキュリティ製品へ反映される。同社によれば、ルートキットは増加傾向にあり、昨年の3284種から今年上半期までに7325種が見つかっている。
マカフィー
http://www.mcafee.com/japan/
(Security NEXT - 2007/08/01更新)