La sezione "System Guard" dispone di
3 aree di controllo: il System.ini, il file HOSTS e il controllo
sulle estensioni file.
ST si occupa di monitorare eventuali
modifiche al file "system.ini" e al file HOSTS. Nel primo tentano
di inserirsi alcuni trojan per garantirsi l'avvio automatico, mentre nel secondo
può essere operato un blocco oppure un dirottamento a siti dove l'eventuale
ospite indesiderato preleva altro codice malevolo. Il file HOSTS è usato
da Windows per traslare un nome dominio in un indirizzo IP, se non trova il dominio
nel suo interno va ad interrogare il DNS sul web. Nella terza area, il monitoraggio
delle estensioni permette di intercettare operazioni anomale quali per esempio
l'associazione di determinate estensioni a programmi maligni per ingannare l'utente
distratto.
La sezione "Internet Guard" dispone di
4 aree di controllo: i BHO, le Toolbar, il WinSock e la protezione
degli URL per Internet Explorer.
I BHO sono dei plugin che operano come estensioni
di Internet Explorer e gli spyware prediligono tale forma di intrusione data la
scarva protezione che IE offre nei confronti di queste installazioni. Le Toolbar
sono ben note per racchiudere un'insieme di strumenti per automatizzare e/o facilitare
alcune funzioni. La maggior parte di toolbar operano come estensioni di IE e si
integrano a IE stesso prendendone il controllo o sostituendosi al browser. Il
WinSock è un fondamentale meccanismo del funzionamento della rete. Può
essere usatto per tracciare il traffico che passa sulla connessione. Infine, il
controllo sui link dei preferiti permette di controllare se qualche programma
maligno non sostituisce l'URL di un sito legittimo con un'altro dove il malware
può rafforzare o aumentare l'infezione della macchina.
Nota: non c'è l'integrazione per Firefox
e tantomeno per Opera. Nella versione in prova (v. 1.3.00.599) c'è un piccolo
errore nella finestra relativa ai setting dove mostra la scritta "System Guard"
al posto di "Internet Guard". Nulla di grave, probabilmente verrà
corretta a breve.
|