Руткит Rustock.C перестал быть мифом

Понедельник, 12 мая 2008 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания "Доктор Веб", российский производитель средств информационной защиты под маркой Dr.Web, объявила о выпуске новой версии сканера Dr.Web, которая не только детектирует Win32.Ntldrbot (известный также как Rustock.C), но и лечит зараженные им системные файлы. На текущий момент ни один антивирус, кроме Dr.Web, не детектирует Win32.Ntldrbot.

В начале 2008 г. аналитики компании "Доктор Веб" обнаружили образцы Win32.Ntldrbot – руткита, который полтора года оставался невидимым для всех антивирусных компаний.

Главное предназначение Win32.Ntldrbot – заражать ПК, превращая их в боты, с которых впоследствии можно рассылать спам, и создавать из таких зараженных компьютеров ботнеты – гигантские сети по рассылке спама. По оценке компании Secure Works, бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей мира и способна рассылать ежедневно до 30 млрд. спам-сообщений. Основная область "специализации" этой сети - ценные бумаги и фармацевтика.

Причиной столь длительного "безнаказанного" функционирования руткита стала невозможность обнаружения образцов поздних версий программы (а именно версии Rustock.C) ни антивирусными компаниями, ни вирусописателями. Большинство антивирусных вендоров отказались признавать даже само существование Win32.Ntldrbot, ссылаясь на то, что "нет жертвы - нет преступления".

Но специалисты компании "Доктор Веб" доказали, что Win32.Ntldrbot - не миф. На сегодняшний день службой вирусного мониторинга компании "Доктор Веб" обнаружено порядка 600 экземпляров данного руткита. Сколько их существует на самом деле в мире неизвестно.

У Win32.Ntldrbot было долгое время действовал "безнаказанно", поэтому многие машины могут быть заражены. При помощи бесплатной лечащей утилиты Dr.Web CureIt можно проверить компьютер и вылечить системные файлы, инфицированные Win32.Ntldrbot.

Статья о Win32.Ntldrbot (известном также как Rustock.C) вирусного аналитика компании "Доктор Веб"Вячеслава Русакова доступна на info.drweb.com.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 495
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Июнь 2011: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30