ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

«Лаборатория Касперского» сообщает об уникальном MBR-рутките
  #1  
Старый 08.05.2009, 22:15
Campery
Участник форума
Регистрация: 30.11.2008
Сообщений: 131
Провел на форуме:
8786473

Репутация: 165
Отправить сообщение для Campery с помощью ICQ
По умолчанию «Лаборатория Касперского» сообщает об уникальном MBR-рутките

«Лаборатория Касперского» сообщает о детектировании и лечении нового варианта уникального MBR-руткита.

Новый вариант вредоносной программы Sinowal, обладающей функционалом скрытия своего присутствия в системе при помощи заражения главной загрузочной записи (MBR, Master Boot Record) жесткого диска, был обнаружен экспертами компании в конце марта 2009 года.

Новый вариант стал настоящим сюрпризом для исследователей. В отличие от прошлых версий, новая модификация Backdoor.Win32.Sinowal для предотвращения своего обнаружения использует гораздо более глубокий уровень внедрения в систему. Метод скрытия, реализованный в данном варианте, использует перехваты на уровне объектов устройств — самом «глубоком» уровне работы операционной системы. Никогда ранее злоумышленники не обращались к таким продвинутым технологиям. Из-за этого ни один из существовавших антивирусных продуктов на момент появления новой модификации Sinowal не был в состоянии не только вылечить пораженные Backdoor.Win32.Sinowal компьютеры, но и даже обнаружить проблему. После проникновения в систему буткит обеспечивает скрытое функционирование главного модуля, ориентированного на кражу персональных данных пользователей и их различных аккаунтов.

По данным экспертов «Лаборатории Касперского», буткит активно распространяется на протяжении последнего месяца с ряда вредоносных сайтов, использующих набор уязвимостей Neosploit. Одним из основных способов проникновения в систему является использование уязвимости в Adobe Acrobat Reader, вызывающей исполнение вредоносного PDF-файла, загруженного без ведома пользователя.

Обнаружение и лечение данного буткита, который до сих пор распространяется в Интернете, является наиболее сложной задачей из всех, с которыми приходилось сталкиваться специалистам антивирусной индустрии на протяжении нескольких лет.

Для того чтобы проверить компьютер на наличие заражения, пользователям персональных продуктов необходимо обновить антивирусные базы и провести полную проверку системы. В случае обнаружения буткита в ходе лечения потребуется перезагрузка компьютера.

Кроме этого, эксперты «Лаборатории Касперского» рекомендуют всем пользователям установить необходимые патчи , закрывающие уязвимости в Acrobat Reader и используемых браузерах.

Источник: kaspersky.ru
 
Ответить с цитированием

  #2  
Старый 08.05.2009, 22:23
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

По масштабам думаю он не достигнет уровня конфигера, хотя всё возможно)
 
Ответить с цитированием

  #3  
Старый 08.05.2009, 23:50
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

а можно проста непользоваться окнами
 
Ответить с цитированием

  #4  
Старый 09.05.2009, 00:34
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос. хотя, кроме эппл нарна
 
Ответить с цитированием

  #5  
Старый 09.05.2009, 01:40
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Цитата:
Сообщение от root_sashok  
тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос.
А проникать в МБР будет через святый дух... )))
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 01:56
LiteMentaL
Участник форума
Регистрация: 24.02.2008
Сообщений: 253
Провел на форуме:
1586992

Репутация: 892
Отправить сообщение для LiteMentaL с помощью ICQ
По умолчанию

хана мну...
 
Ответить с цитированием

  #7  
Старый 09.05.2009, 08:10
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

В MBR будет только загрузчик - ибо места маловато для полноценного руткита. Хотя... остальное, в принципе, может быть на той же 0-й дорожке - 32 килобайт вполне хватит.
А вот как туда попадать - это вопрос. Права нужны соответствующие. В эпоху DOS рассчитывали, что клиент может оставить дискету в дисководе, а затем "загрузиться с нее" - т.е. даже если там и не было ОС, то BR то отрабатывал всегда. А вот сейчас... если только с флешки.
Хотя для любителей стеклянного искусства путей проникновения предостаточно и с живой системы. А вот для никсов нужен рут - хоть как.
 
Ответить с цитированием

  #8  
Старый 09.05.2009, 10:16
Pain4ik
Познающий
Регистрация: 16.03.2008
Сообщений: 67
Провел на форуме:
1028494

Репутация: 215
Отправить сообщение для Pain4ik с помощью ICQ
По умолчанию

Уже обновил ...
 
Ответить с цитированием

  #9  
Старый 09.05.2009, 12:31
Not Found...
Banned
Регистрация: 18.04.2009
Сообщений: 78
Провел на форуме:
1928072

Репутация: 194
Отправить сообщение для Not Found... с помощью ICQ
По умолчанию

Вот бы этот MBR-руткит потестить...
 
Ответить с цитированием

  #10  
Старый 10.05.2009, 05:03
int16h
Новичок
Регистрация: 08.05.2009
Сообщений: 5
Провел на форуме:
11355

Репутация: 1
По умолчанию

самое веселое, что первые версии вышли еще в 2007 году, чего там Касперычи два года ждали - не понятно
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Лаборатория Касперского» запатентовала в США новую технологию эвристического анализа RumShun Мировые новости 5 05.05.2009 13:25
«Лаборатория Касперского» предупреждает о появлении новой версии червя Downadup Xpark Мировые новости 11 12.03.2009 21:41
«Лаборатория Касперского» запатентовала способ распознавания графического спама WAR!9G Мировые новости 9 02.02.2009 09:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ