MSR Strider Project

Strider GhostBusterというのはツールのことだったのか、とCRYPT-GRAMを見て知った。原文よく見たら書いてあるし(汗 最初のGhostBusterでのチェック値とPEで起動しなおした時のGhostBusterでのチェック値を比較して検知するので、再起動の時にシステム壊せば検知されませんかね? MSがリリースできないのはWindowsPEを使っているからでは?というのが昨晩の某方とのメッセでの結論でした。 悪意あるソフトウェアの削除ツールでHackerDefenderも登録されたみたいですね。

追記:
セキュリティホールmemoにて駆除ツールを HackerDefender 1.00でテストをしています。「起動されていた HackerDefender」だけ検出・削除とのことらしい。BlackLigntは検出後にリネームして強制再起動で停止まではできますが、駆除はしてくれないというところか。