Mbr-руткит мутирует

Среда, 26 марта 2008 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

В начале 2008 г. автор анти-руткит инструмента GMER обнаружил новый вирус, который устанавливает себя в master boot record (MBR) на жестком диске и использует руткит-технологии, чтобы скрыть себя и манипулировать ядром Windows при загрузке системы. Хотя антивирусные компании нашли пути решения проблемы, новые варианты в MBR-руткита скрываются с помощью еще более удачно разработанной техники.

Самые ранние варианты буткита оперировали системой дисководов, такими файлами, как disk.sys, с целью скрыть свое присутствие в MBR. Антивирусные продавцы и GMER смогли обойти эти "крючки". Новые варианты MBR-руткита манипулируют значениями в драйвере Classpnp.sys, что делает обнаружение еще более сложным. В новом варианте вируса также осуществляется процесс сканирования, который переустанавливает руткит, если он будет удален, сообщает Heise-Security.

Продавцы антивирусов Trend Micro и McAfee уже изменили свои механизмы сканирования, с тем чтобы обнаруживать и уничтожать новые варианты MBR-руткита. Если есть подозрение в атаке буткита, лучше загрузить антивирусный сканер со свежими базами с диска.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 444
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003