- notageek.it di Mirko Iodice - http://www.notageek.it -

Ubuntu MRT – Malware Removal Toolkit

In breve: Ubuntu MRT è un LiveCD [2] basato su Ubuntu Linux creato allo scopo di velocizzare e semplificare il processo di identificazione e rimozione di malware dai sistemi Windows infetti.

Perché utilizzare Ubuntu MRT?

Quasi tutti i malware moderni sono in grado di disabilitare i meccanismi di protezione del sistema e di sfruttarne le funzionalità a proprio vantaggio al fine di nascondersi e proteggersi dalla cancellazione, questa caratteristica ne rende il processo di identificazione ed eliminazione una operazione molto complicata e nella maggior parte dei casi quasi impossibile da portare a termine utilizzando i metodi convenzionali. Ubuntu MRT permette di analizzare rapidamente il disco di un computer infetto senza dover avviare il sistema operativo, in questo modo le suddette tecniche perdono di efficacia e rimuovere l'infezione risulta molto più semplice.

ubuntu-mrt-malware-tools.png [3]


Principali funzionalità

N.B: L'utente utilizzato è "root" (Amministratore) quindi possiede già i diritti per svolgere qualsiasi tipo di attività sul sistema, anche le più distruttive... fate molta attenzione.

Panoramica degli strumenti inclusi

Nautilus Scripts

Ubuntu MRT include alcuni script Nautilus (il file manager di Ubuntu) che hanno lo scopo di facilitare l'esecuzione di particolari attività per le quali normalmente si dovrebbe ricorrere all'uso del terminale, è possibile avviarli mediante la voce Scripts che appare nel menu contestuale (tasto destro del mouse) relativo ad una selezione di file e/o cartelle:

ubuntu-mrt-nautilus-scripts.png [13]


Qualche consiglio per iniziare

Seguite le istruzioni presenti in questo post [14] per creare una versione LiveUSB persistente di Ubuntu MRT, il sistema risulta molto più veloce se eseguito da USB e la persistenza evita che gli aggiornamenti antivirus ed i programmi aggiuntivi scaricati vengano persi al riavvio del sistema.

ubuntu-mrt-startup-usb-creator.png  [15]


Il menu Places vi permette di montare le partizioni NTFS e FAT di Windows, è sufficiente cliccare sulla partizione desiderata

ubuntu-mrt-edit-network-connections.png [16]


E' importante notare come quest'ultima venga montata all'interno di una cartella posizionata in /media

ubuntu-mrt-edit-network-connections.png [17]


Utilizzate l'icona di Network Manager per gestire la connessione alla rete cablata e wireless. Se non è disponibile il servizio DHCP dovrete specificare manualmente i parametri di configurazione del protocollo TCP/IP.

ubuntu-mrt-edit-network-connections.png [18]


Download

Ubuntu-MRT-v1-2.iso [19] (572 MB) | versione 1.2 | ultimo aggiornamento 21.09.2010 | Homepage SF del progetto [20]

Changelog

Suggeriti dall'autore