Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 52
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.791
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Ένας ιός υπολογιστή που εντοπίστηκε από ερευνητές, είναι ο πρώτος του είδους που "αυτοκαταστρέφεται" και αχρηστεύει το λειτουργικό και τα δεδομένα του δίσκου, αν "αντιληφθεί" πως βρίσκεται υπό ανάλυση από εργαλεία εντοπισμού malware.

    Ο ιός Rombertik, μολύνει τυπικά έναν υπολογιστή με Windows μέσω παγιδευμένων attachments. Μετά την είσοδο του στον υπολογιστή υποκλέπτει στοιχεία εισόδου σε διάφορες υπηρεσίες και άλλες ευαίσθητες πληροφορίες.

    Το ιδιαίτερο χαρακτηριστικό του είναι πως κάνει συχνά εσωτερικούς ελέγχους για προσπάθειες εντοπισμού του από προγράμματα αντιμετώπισης κακόβουλου λογισμικού.
    Μόλις εντοπίσει κάτι τέτοιο, διαγράφει τον Master Boot Record (MBR)αντικαθιστώντας τον με κοροϊδευτικό κείμενο και επανεκκινεί τον υπολογιστή που χωρίς το MBR "πέφτει" σε boot loop.

    Άλλος τύπος αντιμέτρων που χρησιμοποιεί είναι το γράψιμο στην μνήμη, ενός byte 960 εκατομμύρια φορές για να αχρηστεύει τα προγράμματα εντοπισμού malware που καταγράφουν τις διεργασίες ενός συστήματος.

    Πηγή : BBC

  2. #2
    Εγγραφή
    31-01-2013
    Περιοχή
    Down on the beach
    Ηλικία
    51
    Μηνύματα
    1.221
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110/11-300/50
    ISP
    Cosmote
    Router
    S.Plus 2/ZTE MC801A
    SNR / Attn
    9,7(dB) / 14,2(dB)
    Path Level
    Interleaved
    Ειναι ενας τροπος να ανεβασουν τις πωλησεις των νεων antivirus

  3. #3
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Όταν διάβασα αυτοκαταστρέφεται νόμιζα ότι κάνει κάτι ενδιαφέρων αλλά το να σβήσει το MBR δεν πλησιάζει καν σε αυτό. Περίμενα να σβήνει τον εαυτό του πραγματικά ή να χαλάει τα antivirus/antimalware ή ακόμα και τα Windows.

  4. #4
    Εγγραφή
    28-02-2009
    Μηνύματα
    545
    Downloads
    10
    Uploads
    0
    Ταχύτητα
    55000/5500
    ISP
    VDSL2
    SNR / Attn
    26(dB) / 12(dB)
    Path Level
    Fastpath
    ο πρώτος του είδους που "αυτοκαταστρέφεται" και αχρηστεύει το λειτουργικό και τα δεδομένα του δίσκου, αν "αντιληφθεί" πως βρίσκεται υπό ανάλυση από εργαλεία εντοπισμού malware.

  5. #5
    Εγγραφή
    03-12-2010
    Ηλικία
    37
    Μηνύματα
    848
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Δεν είμαι ειδικός ούτε ξέρω αν πράγματι έχουν υπάρξει ξανά τέτοιοι ιοί, πάντως αν είναι αλήθεια αποτελεί εξαιρετικά σημαντική είδηση.

  6. #6
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.452
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Υπάρχουν τρόποι να τον αντιμετωπίσεις χωρίς να σε πάρει χαμπάρι ! Δεν είναι κάτι περίεργο σαν ιδέα !

  7. #7
    Εγγραφή
    01-02-2006
    Μηνύματα
    1.421
    Downloads
    16
    Uploads
    0
    Τύπος
    ADSL2+ Net One Full
    Ταχύτητα
    12288/1024
    ISP
    Net One
    DSLAM
    Net One - ΔΑΦΝΗΣ
    Router
    Alcatel 780
    Σε λίγο θα πιστέψω ότι αν ανοίξω το κουτί του υπολογιστή θα ξεπετάγονται από μέσα ιοί, βακτηρια και διάφορα άλλα ζωύφια. Και μάλιστα τελευταία με το που το ανοίγεις και φύγουν τα πρώτα, τα κλασσικά, αρχίζουν να βγάζουν καπνούς τα αυτοκαταστρεφόμενα.
    Portable CD player

  8. #8
    Εγγραφή
    13-03-2008
    Περιοχή
    Σπέτσες
    Ηλικία
    59
    Μηνύματα
    71
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    8055/745
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΠΕΤΣΕΣ
    Router
    ΖΤΕ
    Συμφωνώ με τον Rage περί προσπάθειας ανόδου πωλήσεων των anti-virus. Και για να ευθυμήσουμε λίγο: να προσέχουμε και για τυχόν ακάρεα, γιατί ως γνωστόν τα ακάρεα απαντώνται σε μεγάλο αριθμό μικρο περιβαλλόντων και κρύβονται παντού!!!!! χαχαχαχαχαχα!!!!

  9. #9
    Εγγραφή
    04-03-2011
    Μηνύματα
    579
    Downloads
    0
    Uploads
    0
    Σιγά την ειδηση, ε, και;
    όποιος παίρνει image backup με το acronis είναι καλυμένος.
    Το acronis κατά το recovery μπορεί να επαναφέρει το MBR δίχως κανέναν κόπο, ένα τικ σε ένα κουτάκι είναι.
    Επιπλέον, το shadowDefender εδώ και δυο εκδόσεις προστατεύει και το MBR.
    Antivirus και κουταμάρες....

  10. #10
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από A.N.T. Εμφάνιση μηνυμάτων
    Σιγά την ειδηση, ε, και;
    όποιος παίρνει image backup με το acronis είναι καλυμένος.
    Το acronis κατά το recovery μπορεί να επαναφέρει το MBR δίχως κανέναν κόπο, ένα τικ σε ένα κουτάκι είναι.
    Επιπλέον, το shadowDefender εδώ και δυο εκδόσεις προστατεύει και το MBR.
    Antivirus και κουταμάρες....
    Επίσης μπορείς πάρα πολύ εύκολα να επαναφέρεις το MBR με Hiren's boot CD ή με ένα CD Windows και μία εντολή :P

  11. #11
    Εγγραφή
    04-03-2011
    Μηνύματα
    579
    Downloads
    0
    Uploads
    0
    Ο συγκεκριμένος ιός είναι άλλη μια περίπτωση όπου η προστασία με τα κλασσικά AV αποδεικνύεται τρύπια.
    Περιμένετε τώρα να βγουν οι αναβαθμίσεις των AV σας για να σας προστατέψουν ....

    Η πραγματική ζημιά θα ήταν αν ο ιός μπορούσε να βλάψει το hardware ή να επέμβει στο ΒΙΟS ή στο firmware κάποιας συσκευής.
    Όσο δεν συμβαίνει αυτό, η καλύτερη ασπίδα προστασίας είναι το image και τα lv προγράμματα, τέλος.

    Eιδικά για το MBR, οι πραγματικά ψαγμένοι χρήστες έχουν προ πολλού βρει τη λύση με προγράμματα όπως το nProtect MBR Guard.
    Τελευταία επεξεργασία από το μέλος A.N.T. : 06-05-15 στις 14:18.

  12. #12
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.151
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από dchatz Εμφάνιση μηνυμάτων
    Σε λίγο θα πιστέψω ότι αν ανοίξω το κουτί του υπολογιστή θα ξεπετάγονται από μέσα ιοί, βακτηρια και διάφορα άλλα ζωύφια. Και μάλιστα τελευταία με το που το ανοίγεις και φύγουν τα πρώτα, τα κλασσικά, αρχίζουν να βγάζουν καπνούς τα αυτοκαταστρεφόμενα.
    Εμενα παντως κατι αραχνες ειχε μεσα και κατι ψοφιες μυγες!

    Για τον ιο τωρα θα ειχε φαση να εδινε καμια εντολη να αλλαζαν διαφορα χαρακτηριστικα σε H/W και να εκαιγε κατι πχ την cpu πχ να εκλεινε τον ανεμιστηρα! χααχχαχαχαχα επικυνδυνες αποστολες κι ετσι αυτοκαταστροφη στο δισκακι.
    Χωρις πλακα το καλυτερο ειναι ΠΑΝΤΑ να εχουμε τα ΠΑΝΤΑ σε backup και φυσικα οχι στον ιδιο σκληρο με τα δεδομενα και το χασουμε και αυτο! ναι εχει τυχει μερικοι να τα εχουν στον ιδιο σκληρο!!!! οτι και να γινει ακομα και να χτυπησει απλα ο σκληρος μια μερα θα τα σωσουμε. Τροποι να παρουμε backup αναλογα και το λειτουργικο υπαρχουν απειροι και απειρα προγραμματα, ενα μονο antivirus δεν μας σωνει και σε καμια μα καμια απολυτως περιπτωση δεν ειμαστε καλυμενοι αν απλα εχουμε ενα antivirus αλλα ΔΕΝ κραταμε ποτε backup, γιατι οπως ειπα δεν ειναι μονο οι ιοι το προβλημα, μπορει και ενας σκληρος να καει μια μερα, εχω χασει ποσους αλλα ΠΟΤΕ δεν εχασα δεδομενα....
    γιαυτο λενε οι σοφοι : των φρονιμων τα παιδια πριν πεινασουν μαγειρευουν.

  13. #13
    Εγγραφή
    07-09-2006
    Μηνύματα
    686
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - Ν. ΣΜΥΡΝΗ
    Router
    Asus DSL-AC68U
    Path Level
    Interleaved
    Υδροκυάνιο ?

  14. #14
    Εγγραφή
    27-09-2008
    Ηλικία
    42
    Μηνύματα
    1.550
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    4096/512
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΑΧΑΡΝΩΝ
    SNR / Attn
    15(dB) / 41(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από A.N.T. Εμφάνιση μηνυμάτων
    Η πραγματική ζημιά θα ήταν αν ο ιός μπορούσε να βλάψει το hardware ή να επέμβει στο ΒΙΟS ή στο firmware κάποιας συσκευής.
    Δεν ειναι και τοσο δυσκολο φανταζομαι να φτιαξεις εναν ιο ο οποιος οταν ενεργοποιειται να ανιχνευει την μητρικη και να σου φλασαρει custom bios με το οποιο μπορει να γινει οτιδηποτε.

  15. #15
    Εγγραφή
    04-03-2011
    Μηνύματα
    579
    Downloads
    0
    Uploads
    0
    Παρεμπιπτόντως, στο παρελθόν είχαν ακουστεί ιοί που πείραζαν το firmware των CD roms.
    Τότε πραγματικά θα υπάρχει κίνδυνος.
    Εκτός αν βρεθεί τρόπος να λαμβάνεται image ή να προστατεύεται με virtualization και το BIOS/firmware.

Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 55
    Τελευταίο Μήνυμα: 22-12-14, 22:46
  2. Νέος ιός στο facebook ??? Help!
    Από Valek στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 12-12-14, 14:01
  3. Πως μπορώ να κατεβάσω ηχητικό εφέ που "παίζει" σε μια σελίδα?
    Από JHRoss στο φόρουμ Internet, web surfing και online υπηρεσίες
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 28-11-14, 01:17
  4. Νέος "υποψήφιος" συνδρομητής Forthnet
    Από JediCosman στο φόρουμ Nova
    Μηνύματα: 5
    Τελευταίο Μήνυμα: 29-08-14, 17:49
  5. TIPS: Το κολπατζίδικο Fritz Box Fon και πώς να το "εκπαιδεύσετε"
    Από cosmos στο φόρουμ AVM ADSL modems και routers
    Μηνύματα: 264
    Τελευταίο Μήνυμα: 10-07-14, 08:42

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας