Ερευνητές της γνωστής εταιρίας ασφαλείας Bkav από το Βιετνάμ, εντόπισαν έναν νέο ιό υπολογιστή που προστατεύει τον εαυτό του από τα προγράμματα antiVirus, "παγώνοντας" (freezing) τον σκληρό δίσκο.
Μόλις μολύνει τον υπολογιστή, δημιουργεί ένα είδος restore point, και κάθε φορά που γίνεται restart, ακυρώνει ότι έχει κάνει ο χρήστης ως τότε, και επαναφέρει τον δίσκο στην μολυσμένη του κατάσταση, διαγράφοντας αρχεία, ακυρώνοντας αλλαγές σε αυτά κλπ, ενώ αλλάζει και το εικονίδιο του δίσκου, με αποτέλεσμα να επαναμολύνει το μηχάνημα ακόμα και αν έχει αφαιρεθεί προσωρινά.
Εκτός αυτών τοποθετεί και διάφορα εκτελέσιμα Modules, όπως το Wininite που είναι υπεύθυνο για την επικοινωνία με 2 C&C servers στις Κίνα και ΗΠΑ και το DiskFlt που είναι αρμόδιο για την επαναφορά του δίσκου, όπως περιγράφεται παρακάτω.
Το τρίτο εκτελέσιμο στο οπλοστάσιο του rootkit είναι το PassThru που μπλοκάρει ή κάνει redirect συγκεκριμένα websites και μαζί με το Black.dll βοηθάει στην εξάπλωση του ιού.HELP NET SECURITY published a statement on 18th September, 2013 quoting Tran Trung Nghia, a malware Researcher as saying "DiskFlt generates a device attached to a Disk Device that controls the reading and writing of data on the disk and it also generates a 'cache' data area.
When Internaut has data reading/writing operations available on disk, 'DiskFlt' will generate a copy of that data area and place it on the 'cache' area. Henceforth, each reading/writing operation will be forwarded to the 'cache' area that makes the Internaut incapable to alter the data of the original disk." -
See more at: http://www.spamfighter.com/News-1858....JvVpb0bX.dpuf
Πηγή : Spamfighter
Εμφάνιση 1-15 από 23
-
27-09-13, 11:14 Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση του #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.621
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
27-09-13, 11:20 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #2
Skynet is alive!!
-
27-09-13, 12:04 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #3
Boot το PC σε Hirens Boot CD και πάμε για scan ...Εκεί τι θα κάνει....
-
27-09-13, 12:08 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #4
Τη ζωή σου(και μας) δύσκολη:P
-
27-09-13, 12:19 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #5
-
27-09-13, 14:24 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #6
-
27-09-13, 14:53 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #7
-
27-09-13, 15:04 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #8
Τα λίνουξ τα πιάνει??? Όσο για το hiren's... ποιος ξέρει στ' αλήθεια να το χρησιμοποιεί αυτό το πράγμα...???
-
27-09-13, 15:32 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #9
Δεν είναι δικοί μου καλέ !!
Προσωπικά έχω να κολλήσω ιό χρρρρρρρρρρρρρρρρρρρρρρρρρρρονια !
Πελατών μου είναι που έρχονται για καθάρισμα !Αχου τι σκέφτηκε...
Το άλλο με τον Τοτό σας το είπα ... Καλά βέβαια έτσι όπως το είπα καλά το σκέφτηκες !
- - - Updated - - -
- - - Updated - - -
To Linux δεν είναι antivirus για να πιάνει ιούς..Λειτουργικό σύστημα είναι ... Το Hiren's είναι ένα από τα καλύτερα εργαλεία CD που ξέρω... Είναι απλό στην χρήση και έχει Mini Windows XP και σου επιτρέπει να τρέξεις ότι θέλεις ..Ακόμα και Internet μπορείς να έχεις και να κατεβάσεις πράγματα ....και έχει και ένα κάρο εργαλεία !
- - - Updated - - -
Για διάφορα πράγματα !
-
27-09-13, 16:31 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #10
αμα βγαλω τον δισκο τον σπασω και δω οτι ακομη λειτουργει να αρχιζω να μαζευω κονσερβες?
-
27-09-13, 18:30 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυ #11
-
27-09-13, 20:10 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #12
- Εγγραφή
- 18-12-2004
- Περιοχή
- περιστερι... ουδεν μονιμοτερο του προσωρινου
- Ηλικία
- 50
- Μηνύματα
- 2.450
- Downloads
- 31
- Uploads
- 1
- Άρθρα
- 1
- Τύπος
- WiFi
- Ταχύτητα
- Εως 54 Mbps (wireless)
- ISP
- Οτι εχουν οι α
- Router
- Wifly-City
- SNR / Attn
- 100(dB) / 1(dB)
- Path Level
- Interleaved
Η φιλοσοφια του ιου μου θυμιζει deep freeze ...
-
27-09-13, 20:23 Απάντηση: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση το #13
σε λιγο θα βγουν και θα μας κυνηγανε
VAMOS ARIS
-
27-09-13, 21:22 Re: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση του #14
Αν ο τελικός χρήστης δεν έχει ενεργοποιημένα τα restore points, τι γίνεται τότε;
-
27-09-13, 22:02 Απάντηση: Re: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάστασ #15
Μάλλον το ενεργοποιεί ο ιός...
Παρόμοια Θέματα
-
H Microsoft "σκοτώνει" τον Messenger στις 15 Μαρτίου
Από Seitman στο φόρουμ ΕιδήσειςΜηνύματα: 642Τελευταίο Μήνυμα: 19-07-13, 00:52 -
Το ίδρυμα Mozilla απαιτεί το σταμάτημα της χρήσης του ονόματος του Firefox για το κρύψιμο "νόμιμου" spyware
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 4Τελευταίο Μήνυμα: 07-05-13, 11:01 -
Πρόβλημα με ηχεία. Ακούω "σκασίματα"
Από Bananas στο φόρουμ Κάρτες ήχου, γραφικών, ηχεία και οθόνεςΜηνύματα: 6Τελευταίο Μήνυμα: 12-02-13, 23:50 -
Το MegaUpload "ανασταίνεται" ως Mega
Από Seitman στο φόρουμ ΕιδήσειςΜηνύματα: 34Τελευταίο Μήνυμα: 29-01-13, 16:21 -
Υπάρχει πραγματικός τεχνικός λόγος που ο ΟΤΕ κάνει 2 με 4 βδομάδες να "απελευθερώσει" βρόγχο για νέα γραμμή;
Από thinker στο φόρουμ ADSLΜηνύματα: 0Τελευταίο Μήνυμα: 15-10-12, 21:13
Bookmarks