HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

«Лаборатория Касперского» сообщает об уникальном MBR-рутките
  #1  
Старый 08.05.2009, 22:15
Campery
Участник форума
Регистрация: 30.11.2008
Сообщений: 131
С нами: 9181317

Репутация: 165
По умолчанию «Лаборатория Касперского» сообщает об уникальном MBR-рутките

«Лаборатория Касперского» сообщает о детектировании и лечении нового варианта уникального MBR-руткита.

Новый вариант вредоносной программы Sinowal, обладающей функционалом скрытия своего присутствия в системе при помощи заражения главной загрузочной записи (MBR, Master Boot Record) жесткого диска, был обнаружен экспертами компании в конце марта 2009 года.

Новый вариант стал настоящим сюрпризом для исследователей. В отличие от прошлых версий, новая модификация Backdoor.Win32.Sinowal для предотвращения своего обнаружения использует гораздо более глубокий уровень внедрения в систему. Метод скрытия, реализованный в данном варианте, использует перехваты на уровне объектов устройств — самом «глубоком» уровне работы операционной системы. Никогда ранее злоумышленники не обращались к таким продвинутым технологиям. Из-за этого ни один из существовавших антивирусных продуктов на момент появления новой модификации Sinowal не был в состоянии не только вылечить пораженные Backdoor.Win32.Sinowal компьютеры, но и даже обнаружить проблему. После проникновения в систему буткит обеспечивает скрытое функционирование главного модуля, ориентированного на кражу персональных данных пользователей и их различных аккаунтов.

По данным экспертов «Лаборатории Касперского», буткит активно распространяется на протяжении последнего месяца с ряда вредоносных сайтов, использующих набор уязвимостей Neosploit. Одним из основных способов проникновения в систему является использование уязвимости в Adobe Acrobat Reader, вызывающей исполнение вредоносного PDF-файла, загруженного без ведома пользователя.

Обнаружение и лечение данного буткита, который до сих пор распространяется в Интернете, является наиболее сложной задачей из всех, с которыми приходилось сталкиваться специалистам антивирусной индустрии на протяжении нескольких лет.

Для того чтобы проверить компьютер на наличие заражения, пользователям персональных продуктов необходимо обновить антивирусные базы и провести полную проверку системы. В случае обнаружения буткита в ходе лечения потребуется перезагрузка компьютера.

Кроме этого, эксперты «Лаборатории Касперского» рекомендуют всем пользователям установить необходимые патчи , закрывающие уязвимости в Acrobat Reader и используемых браузерах.

Источник: kaspersky.ru
 
Ответить с цитированием

  #2  
Старый 08.05.2009, 22:23
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
С нами: 8957186

Репутация: 796


По умолчанию

По масштабам думаю он не достигнет уровня конфигера, хотя всё возможно)
 
Ответить с цитированием

  #3  
Старый 08.05.2009, 23:50
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
С нами: 9963746

Репутация: 180


По умолчанию

а можно проста непользоваться окнами
 
Ответить с цитированием

  #4  
Старый 09.05.2009, 00:34
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами: 9351139

Репутация: 1593


По умолчанию

тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос. хотя, кроме эппл нарна
 
Ответить с цитированием

  #5  
Старый 09.05.2009, 01:40
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами: 11141693

Репутация: 56
По умолчанию

Цитата:
Сообщение от root_sashok  
тут не окна) тут МБР, это хошь нехошь любой ноут. с любой ос.
А проникать в МБР будет через святый дух... )))
 
Ответить с цитированием

  #6  
Старый 09.05.2009, 01:56
LiteMentaL
Участник форума
Регистрация: 24.02.2008
Сообщений: 253
С нами: 9584966

Репутация: 892
По умолчанию

хана мну...
 
Ответить с цитированием

  #7  
Старый 09.05.2009, 08:10
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
С нами: 9014739

Репутация: 517


По умолчанию

В MBR будет только загрузчик - ибо места маловато для полноценного руткита. Хотя... остальное, в принципе, может быть на той же 0-й дорожке - 32 килобайт вполне хватит.
А вот как туда попадать - это вопрос. Права нужны соответствующие. В эпоху DOS рассчитывали, что клиент может оставить дискету в дисководе, а затем "загрузиться с нее" - т.е. даже если там и не было ОС, то BR то отрабатывал всегда. А вот сейчас... если только с флешки.
Хотя для любителей стеклянного искусства путей проникновения предостаточно и с живой системы. А вот для никсов нужен рут - хоть как.
 
Ответить с цитированием

  #8  
Старый 09.05.2009, 10:16
Pain4ik
Познающий
Регистрация: 16.03.2008
Сообщений: 67
С нами: 9554177

Репутация: 215
По умолчанию

Уже обновил ...
 
Ответить с цитированием

  #9  
Старый 09.05.2009, 12:31
Not Found...
Banned
Регистрация: 18.04.2009
Сообщений: 78
С нами: 8981681

Репутация: 194
По умолчанию

Вот бы этот MBR-руткит потестить...
 
Ответить с цитированием

  #10  
Старый 10.05.2009, 05:03
int16h
Новичок
Регистрация: 08.05.2009
Сообщений: 5
С нами: 8952403

Репутация: 1
По умолчанию

самое веселое, что первые версии вышли еще в 2007 году, чего там Касперычи два года ждали - не понятно
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
«Лаборатория Касперского» запатентовала в США новую технологию эвристического анализа RumShun Мировые новости. Обсуждения. 5 05.05.2009 13:25
«Лаборатория Касперского» предупреждает о появлении новой версии червя Downadup Xpark Мировые новости. Обсуждения. 11 12.03.2009 21:41
«Лаборатория Касперского» запатентовала способ распознавания графического спама WAR!9G Мировые новости. Обсуждения. 9 02.02.2009 09:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.