Рекламный блок
Управляй электронным кошельком с телефона!

Вход на сайт:
 
Логин
Пароль
 
Навигация по сайту:
Опрос сайта:
Нужен ли форум на сайте?
Да, нужен. Для обсуждения проблем.
Нет, не нужен, для обсуждения хватает комментариев.
Информация:
Подписка на новости:

Рассылки@Mail.ru

Webalta Уровень доверия
Мобильный контент - закачаешься!



Security Blog Open Catalog
Стань автором Security Blog
Новый троян скрывается в загрузочном секторе винчестера Категория: Вирусы
Symantec сообщает о распространении нового руткита, устанавливающегося в загрузочном секторе винчестера. Руткит заносится в главную загрузочную запись жесткого диска, откуда запускается сразу же с загрузкой системы, из-за чего остается незамеченным большинством антивирусов. Обычно руткиты устанавливаются как драйверы вместе с устройствами или программами, что значительно облегчает их обнаружение, однако в данном случае руткит может действовать еще до загрузки системы параллельно с биосом, что существенно повышает эффективность его присутствия на компьютере.
Symantec сообщает о распространении нового руткита, устанавливающегося в загрузочном секторе винчестера. Руткит заносится в главную загрузочную запись жесткого диска, откуда запускается сразу же с загрузкой системы, из-за чего остается незамеченным большинством антивирусов. Обычно руткиты устанавливаются как драйверы вместе с устройствами или программами, что значительно облегчает их обнаружение, однако в данном случае руткит может действовать еще до загрузки системы параллельно с биосом, что существенно повышает эффективность его присутствия на компьютере.

По данным Symantec, руткит производил массовые заражения 12 и 19 декабря прошлого года, им было заражено около 5000 компьютеров. За разработку руткита ответственна группа хакеров, создавших троян Torpig, установленный более чем на 250 тыс. систем, сообщает iDefense. Особенный интерес вызвал анализ происхождения руткита, произведенный специалистом под ником "gmer". Выяснилось, что для его написания за основу был взят руткит, первоначально созданный специалистами eEye Digital Security и показанный на конференции Black Hat в августе 2005 года. Тестирование Symantec показало, что успешное использование трояна возможно только в Windows XP.


По материалам techlabs.by



Источник: www.widenet.ru

Информация
Посетители, находящиеся в группе "Гости" не могут оставлять комментарии на сайте.
Рекламный блок
 
Copyright© 2005-2007 . All Rights Reserved