Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
«Лаборатория Касперского» сообщает об уникальном MBR-рутките |

08.05.2009, 22:15
|
|
Участник форума
Регистрация: 30.11.2008
Сообщений: 131
Провел на форуме: 8786473
Репутация:
165
|
|
«Лаборатория Касперского» сообщает об уникальном MBR-рутките
«Лаборатория Касперского» сообщает о детектировании и лечении нового варианта уникального MBR-руткита.
Новый вариант вредоносной программы Sinowal, обладающей функционалом скрытия своего присутствия в системе при помощи заражения главной загрузочной записи (MBR, Master Boot Record) жесткого диска, был обнаружен экспертами компании в конце марта 2009 года.
Новый вариант стал настоящим сюрпризом для исследователей. В отличие от прошлых версий, новая модификация Backdoor.Win32.Sinowal для предотвращения своего обнаружения использует гораздо более глубокий уровень внедрения в систему. Метод скрытия, реализованный в данном варианте, использует перехваты на уровне объектов устройств — самом «глубоком» уровне работы операционной системы. Никогда ранее злоумышленники не обращались к таким продвинутым технологиям. Из-за этого ни один из существовавших антивирусных продуктов на момент появления новой модификации Sinowal не был в состоянии не только вылечить пораженные Backdoor.Win32.Sinowal компьютеры, но и даже обнаружить проблему. После проникновения в систему буткит обеспечивает скрытое функционирование главного модуля, ориентированного на кражу персональных данных пользователей и их различных аккаунтов.
По данным экспертов «Лаборатории Касперского», буткит активно распространяется на протяжении последнего месяца с ряда вредоносных сайтов, использующих набор уязвимостей Neosploit. Одним из основных способов проникновения в систему является использование уязвимости в Adobe Acrobat Reader, вызывающей исполнение вредоносного PDF-файла, загруженного без ведома пользователя.
Обнаружение и лечение данного буткита, который до сих пор распространяется в Интернете, является наиболее сложной задачей из всех, с которыми приходилось сталкиваться специалистам антивирусной индустрии на протяжении нескольких лет.
Для того чтобы проверить компьютер на наличие заражения, пользователям персональных продуктов необходимо обновить антивирусные базы и провести полную проверку системы. В случае обнаружения буткита в ходе лечения потребуется перезагрузка компьютера.
Кроме этого, эксперты «Лаборатории Касперского» рекомендуют всем пользователям установить необходимые патчи , закрывающие уязвимости в Acrobat Reader и используемых браузерах.
Источник: kaspersky.ru
|
|
|

08.05.2009, 22:23
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
По масштабам думаю он не достигнет уровня конфигера, хотя всё возможно)
|
|
|

08.05.2009, 23:50
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме: 1180737
Репутация:
180
|
|
а можно проста непользоваться окнами
|
|
|

09.05.2009, 00:34
|
|
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме: 8220635
Репутация:
1593
|
|
тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос. хотя, кроме эппл нарна
|
|
|

09.05.2009, 01:40
|
|
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме: 936234
Репутация:
56
|
|
Сообщение от root_sashok
тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос.
А проникать в МБР будет через святый дух... )))
|
|
|

09.05.2009, 01:56
|
|
Участник форума
Регистрация: 24.02.2008
Сообщений: 253
Провел на форуме: 1586992
Репутация:
892
|
|
хана мну... 
|
|
|

09.05.2009, 08:10
|
|
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме: 1396963
Репутация:
517
|
|
В MBR будет только загрузчик - ибо места маловато для полноценного руткита. Хотя... остальное, в принципе, может быть на той же 0-й дорожке - 32 килобайт вполне хватит.
А вот как туда попадать - это вопрос. Права нужны соответствующие. В эпоху DOS рассчитывали, что клиент может оставить дискету в дисководе, а затем "загрузиться с нее" - т.е. даже если там и не было ОС, то BR то отрабатывал всегда. А вот сейчас... если только с флешки.
Хотя для любителей стеклянного искусства путей проникновения предостаточно и с живой системы.  А вот для никсов нужен рут - хоть как.
|
|
|

09.05.2009, 10:16
|
|
Познающий
Регистрация: 16.03.2008
Сообщений: 67
Провел на форуме: 1028494
Репутация:
215
|
|
Уже обновил  ...
|
|
|

09.05.2009, 12:31
|
|
Banned
Регистрация: 18.04.2009
Сообщений: 78
Провел на форуме: 1928072
Репутация:
194
|
|
Вот бы этот MBR-руткит потестить... 
|
|
|

10.05.2009, 05:03
|
|
Новичок
Регистрация: 08.05.2009
Сообщений: 5
Провел на форуме: 11355
Репутация:
1
|
|
самое веселое, что первые версии вышли еще в 2007 году, чего там Касперычи два года ждали - не понятно
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|