РАЗДЕЛЫ
Архив
|
Трояны маскируют руткиты с помощью MBR≡ Безопасность | Новости | 14.01.2008 11:19 Лаборатория PandaLabs компании Это настоящая революция в использовании руткитов, уверены специалисты компании Panda Security, поскольку такое их использование значительно затрудняет обнаружение ассоциированного вредоносного кода. Единственная реальная защита - это выявление руткитов до их проникновения в компьютер. Когда один из руткитов запускается, он создает копию существующей MBR, изменяя оригинал по инструкциям злоумышленников. Это означает, что при попытке доступа к MBR руткит перенаправит запрос к подлинной записи, чтобы пользователь или приложение ничего не заподозрили. В результате внесенных изменений, когда пользователь запускает компьютер, регулирующая MBR загрузится перед операционной системой. В этот момент запустится весь код, скрывая ассоциированный вредоносный код. Пользователи не заметят никаких аномалий в системных процессах, поскольку загруженный в память руткит будет отслеживать доступ к диску и скрывать ассоциированные с ним вирусы от системы. Для того чтобы удалить вредоносный код, зараженному пользователю необходимо перезагрузить компьютер при помощи загрузочного CD и восстановить MBR при помощи улититы наподобие fixmbr в консоли Windows recovery (если используется именно эта операционная система). Новые руткиты способны работать с другими платформами - например, с Linux, - поскольку их действия не зависят от установленной на компьютере операционной системы, отмечает Луис Корронс, технический директор PandaLabs. Вероятно, господин Корронс имеет в виду возможные в будущем модификации руткитов, использующих MBR, так как сейчас, Как Как справедливо заметили аналитики PandaLabs, трояны эти сложно обнаружить и удалить, но вполне можно предотвратить из попадание на компьютер. По данным CNet, вирусы загружаются на компьютер через сайты с вредоносным iframe, причем для установки на компьютер в ОС должны быть не закрыты следующие уязвимости:
комментарии(1) | разделы: Новости | Безопасность Материалы по теме Panda Software сообщает о новой угрозе — руткиты Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.