«Лаборатория Касперского» сообщает о появлении нового варианта MBR-руткита - Новости - Каталог статей - SOFTest
Программы и обновленияВоскресенье, 22.11.2009, 02:38
Приветствую Вас Гость | RSS
Меню сайта
Категории раздела
Новости
Помощь
DepositFiles
Защита в Интернете

Free Internet Security - WOT Web of Trust

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета
  • Кулинарные рецепты
  • Giveaway
    Giveaway of the Day
    Наша кнопка

    http://softest.ucoz.net

    исходный код

    Главная » Статьи » Новости

    «Лаборатория Касперского» сообщает о появлении нового варианта MBR-руткита

    Новый вариант вредоносной программы Sinowal, обладающей функционалом скрытия своего присутствия в системе при помощи заражения главной загрузочной записи (MBR, Master Boot Record) жесткого диска, был обнаружен экспертами компании в конце марта 2009 года.

     

    Эксперты «Лаборатории Касперского» детально освещали предыдущие варианты данного руткита в течение прошлого года: в первом квартальном отчете, а также в статье «Буткит: вызов 2008». Однако новый вариант стал настоящим сюрпризом для исследователей. В отличие от прошлых версий, новая модификация Backdoor.Win32.Sinowal для предотвращения своего обнаружения использует гораздо более глубокий уровень внедрения в систему.

    Метод скрытия, реализованный в данном варианте, использует перехваты на уровне объектов устройств - самом «глубоком» уровне работы операционной системы. Никогда ранее злоумышленники не обращались к таким продвинутым технологиям. Из-за этого ни один из существовавших антивирусных продуктов на момент появления новой модификации Sinowal не был в состоянии не только вылечить пораженные Backdoor.Win32.Sinowal компьютеры, но и даже обнаружить проблему. После проникновения в систему буткит обеспечивает скрытое функционирование главного модуля, ориентированного на кражу персональных данных пользователей и их различных аккаунтов.

     

    По данным экспертов «Лаборатории Касперского», буткит активно распространяется на протяжении последнего месяца с ряда вредоносных сайтов, использующих набор уязвимостей Neosploit. Одним из основных способов проникновения в систему является использование уязвимости в Adobe Acrobat Reader, вызывающей исполнение вредоносного PDF-файла, загруженного без ведома пользователя.

    Обнаружение и лечение данного буткита, который до сих пор аспространяется в Интернете, является наиболее сложной задачей из всех, с которыми приходилось сталкиваться специалистам антивирусной индустрии на протяжении нескольких лет. «Лаборатория Касперского» одна из первых среди ведущих антивирусных компаний реализовала в своих существующих персональных антивирусных решениях не только детектирование, но и успешное лечение данного варианта Sinowal.

    Для того чтобы проверить компьютер на наличие заражения, пользователям персональных продуктов необходимо обновить антивирусные базы и провести полную проверку системы. В случае обнаружения буткита в ходе лечения потребуется перезагрузка компьютера.  Кроме этого, эксперты «Лаборатории Касперского» рекомендуют всем пользователям установить необходимые патчи, закрывающие уязвимости в Acrobat Reader и используемых браузерах.

    Лаборатории Касперского


    Материал взят с EasyCOM.com.ua
    Категория: Новости | Добавил: CORBID (11.05.2009)
    Просмотров: 33 | Рейтинг: 0.0/0 |
    Всего комментариев: 0
    Имя *:
    Email:
    Код *:
    Форма входа
    E-mail:
    Пароль:
    Поиск
    Поиск на APORT.RU

    АПОРТ



    Реклама
    Freee.com.ua - каталог всех бесплатных обьявлений.  Заработай на своем сайте

    WM.копилка - Копилка для Вашего сайта. 




    Информация
    [17.11.2009][Прочее]
    MorphVOX Pro 4.3.2 (0)
    [31.10.2009][Система]
    VirtualBox 3.0.10 (0)
    [22.10.2009][Прочее]
    NetSetMan 2.6.2 (0)
    [01.11.2009][Утилиты]
    Nero Lite v9.2.6.0 build 2.3 (0)
    [25.10.2009][Браузеры]
    Avant Browser 11.7.40 (0)
    Новости
    [11.05.2009][Новости]
    «Лаборатория Касперского» сообщает о появлении нового варианта MBR-руткита (0)
    [08.05.2009][Новости]
    Asus готовит алюминиевый Eee PC (0)
    [11.05.2009][Помощь]
    Справочник по настройкам BIOS (0)
    [08.05.2009][Новости]
    По нашей Галактике могут путешествовать сотни «бродячих» черных дыр (0)
    [10.05.2009][Новости]
    С начала года в ботнеты попали 12 миллионов IP-адресов (0)

    Copyright MyCorp © 2009