PDA

Επιστροφή στο Forum : Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση του



nnn
27-09-13, 11:14
Ερευνητές της γνωστής εταιρίας ασφαλείας Bkav από το Βιετνάμ, εντόπισαν έναν νέο ιό υπολογιστή που προστατεύει τον εαυτό του από τα προγράμματα antiVirus, "παγώνοντας" (freezing) τον σκληρό δίσκο.

129269Μόλις μολύνει τον υπολογιστή, δημιουργεί ένα είδος restore point, και κάθε φορά που γίνεται restart, ακυρώνει ότι έχει κάνει ο χρήστης ως τότε, και επαναφέρει τον δίσκο στην μολυσμένη του κατάσταση, διαγράφοντας αρχεία, ακυρώνοντας αλλαγές σε αυτά κλπ, ενώ αλλάζει και το εικονίδιο του δίσκου, με αποτέλεσμα να επαναμολύνει το μηχάνημα ακόμα και αν έχει αφαιρεθεί προσωρινά.

Εκτός αυτών τοποθετεί και διάφορα εκτελέσιμα Modules, όπως το Wininite που είναι υπεύθυνο για την επικοινωνία με 2 C&C servers στις Κίνα και ΗΠΑ και το DiskFlt που είναι αρμόδιο για την επαναφορά του δίσκου, όπως περιγράφεται παρακάτω.



HELP NET SECURITY published a statement on 18th September, 2013 quoting Tran Trung Nghia, a malware Researcher as saying "DiskFlt generates a device attached to a Disk Device that controls the reading and writing of data on the disk and it also generates a 'cache' data area.

When Internaut has data reading/writing operations available on disk, 'DiskFlt' will generate a copy of that data area and place it on the 'cache' area. Henceforth, each reading/writing operation will be forwarded to the 'cache' area that makes the Internaut incapable to alter the data of the original disk." -

See more at: http://www.spamfighter.com/News-18581-Bkav-says-that-New-Virus-Protects-itself-by-Freezing-Hard-Disk.htm#sthash.JvVpb0bX.dpuf


Το τρίτο εκτελέσιμο στο οπλοστάσιο του rootkit είναι το PassThru που μπλοκάρει ή κάνει redirect συγκεκριμένα websites και μαζί με το Black.dll βοηθάει στην εξάπλωση του ιού.

Πηγή : Spamfighter (http://www.spamfighter.com/News-18581-Bkav-says-that-New-Virus-Protects-itself-by-Freezing-Hard-Disk.htm)

tsavman
27-09-13, 11:20
Skynet is alive!! :lol:

DVader
27-09-13, 12:04
Boot το PC σε Hirens Boot CD και πάμε για scan ...Εκεί τι θα κάνει.... :hmm:

jimger
27-09-13, 12:08
Τη ζωή σου(και μας) δύσκολη:P

DVader
27-09-13, 12:19
Τη ζωή σου(και μας) δύσκολη:P

Σωστός ! :oneup: Κανένας ιός δεν είναι καλύτερος από τον άνθρωπο για αυτό πάντα μα πάντα θα χάνουν ! :rofl:
Εύχομαι να μην τον αντιμετωπίσω στην αρένα αλλά αν τον βρω μπροστά μου δεν θα τον φοβηθώ..Εχω καθαρίσει δεκάδες και δεκάδες ! :rofl:

spelljammer
27-09-13, 14:24
Εχω καθαρίσει δεκάδες και δεκάδες ! :rofl:

Τώρα αυτό είναι προς τιμήν σου ή όχι; :p

minas
27-09-13, 14:53
Τώρα αυτό είναι προς τιμήν σου ή όχι; :p

Δεν είπε ότι ήταν δικοί του :)

knbsep
27-09-13, 15:04
Τα λίνουξ τα πιάνει??? Όσο για το hiren's... ποιος ξέρει στ' αλήθεια να το χρησιμοποιεί αυτό το πράγμα...???

DVader
27-09-13, 15:32
Τώρα αυτό είναι προς τιμήν σου ή όχι; :p

Δεν είναι δικοί μου καλέ !! :rofl: Προσωπικά έχω να κολλήσω ιό χρρρρρρρρρρρρρρρρρρρρρρρρρρρονια !
Πελατών μου είναι που έρχονται για καθάρισμα !:p Αχου τι σκέφτηκε... :rofl: Το άλλο με τον Τοτό σας το είπα ... Καλά βέβαια έτσι όπως το είπα καλά το σκέφτηκες !

- - - Updated - - -


Δεν είπε ότι ήταν δικοί του :)
:oneup:

- - - Updated - - -


Τα λίνουξ τα πιάνει??? Όσο για το hiren's... ποιος ξέρει στ' αλήθεια να το χρησιμοποιεί αυτό το πράγμα...???

To Linux δεν είναι antivirus για να πιάνει ιούς..Λειτουργικό σύστημα είναι ... Το Hiren's είναι ένα από τα καλύτερα εργαλεία CD που ξέρω... Είναι απλό στην χρήση και έχει Mini Windows XP και σου επιτρέπει να τρέξεις ότι θέλεις ..Ακόμα και Internet μπορείς να έχεις και να κατεβάσεις πράγματα ....και έχει και ένα κάρο εργαλεία !

- - - Updated - - -

Για διάφορα πράγματα !

konig
27-09-13, 16:31
αμα βγαλω τον δισκο τον σπασω και δω οτι ακομη λειτουργει να αρχιζω να μαζευω κονσερβες?

knbsep
27-09-13, 18:30
Δεν είναι δικοί μου καλέ !! :rofl: Προσωπικά έχω να κολλήσω ιό χρρρρρρρρρρρρρρρρρρρρρρρρρρρονια !
Πελατών μου είναι που έρχονται για καθάρισμα !:p Αχου τι σκέφτηκε... :rofl: Το άλλο με τον Τοτό σας το είπα ... Καλά βέβαια έτσι όπως το είπα καλά το σκέφτηκες !

- - - Updated - - -


:oneup:

- - - Updated - - -



To Linux δεν είναι antivirus για να πιάνει ιούς..Λειτουργικό σύστημα είναι ... Το Hiren's είναι ένα από τα καλύτερα εργαλεία CD που ξέρω... Είναι απλό στην χρήση και έχει Mini Windows XP και σου επιτρέπει να τρέξεις ότι θέλεις ..Ακόμα και Internet μπορείς να έχεις και να κατεβάσεις πράγματα ....και έχει και ένα κάρο εργαλεία !

- - - Updated - - -

Για διάφορα πράγματα !

Γιατί βρε... είπα εγώ οτι είναι antivirus??? :p
Ίσως να μην το διατύπωσα σωστά. Τα λίνουξ, κολλάνε τον συγκεκριμένο ιό? Μιας και ξέρουμε πως δεν είναι τόσο ευπαθή όπως και τα mac...

XPHSTOS29
27-09-13, 20:10
Η φιλοσοφια του ιου μου θυμιζει deep freeze ...

blade_
27-09-13, 20:23
σε λιγο θα βγουν και θα μας κυνηγανε

FuS
27-09-13, 21:22
Αν ο τελικός χρήστης δεν έχει ενεργοποιημένα τα restore points, τι γίνεται τότε; :p

knbsep
27-09-13, 22:02
Μάλλον το ενεργοποιεί ο ιός...

dpdt1
27-09-13, 22:17
απο τα γραφομενα, καταλαβαινεις οτι μολυνει μονο windoze μηχανακια. δεν επηρεαζει συστηματα με linux.

A.N.T.
27-09-13, 22:32
Πολύ κακό για το τίποτε, ως συνήθως.
Η λύση είναι απλούστατη :
1) format του δίσκου & σάρωση (wipe) ώστε να μην μείνει τίποτε,
2) πέρασμα ενός image του δίσκου (που να περιλαμβάνει και το mbr).

Η μόνη περίπτωση περίπτωση να επιζήσει ιός από αυτά είναι να προσβάλλει το firmware - πράγμα που δεν έχουμε δει ακόμη.
Ειλικρινώς δεν καταλαβαίνω γιατί γίνεται τόσος ντόρος. Δεν χρειάζεται να είσαι ΙΤ για να πάρεις και να βάλεις ένα image...

R0n1S
27-09-13, 23:43
Πολύ κακό για το τίποτε, ως συνήθως.
Η λύση είναι απλούστατη :
1) format του δίσκου & σάρωση (wipe) ώστε να μην μείνει τίποτε,
2) πέρασμα ενός image του δίσκου (που να περιλαμβάνει και το mbr).

Η μόνη περίπτωση περίπτωση να επιζήσει ιός από αυτά είναι να προσβάλλει το firmware - πράγμα που δεν έχουμε δει ακόμη.
Ειλικρινώς δεν καταλαβαίνω γιατί γίνεται τόσος ντόρος. Δεν χρειάζεται να είσαι ΙΤ για να πάρεις και να βάλεις ένα image...

Το θέμα είναι να μην φτάσουμε εκεί. Φαντάζεσαι έναν απλό χρήστη να του πείς κάνε φορμάτ και πάρε κι ένα image του δίσκου. Το πολύ πολύ να σου βγάλει το κινητό και να ψάχνει που είναι ο σκληρός να τον βγάλει φωτογραφία...:oops:

pakitis
28-09-13, 00:08
Σε λίγο θα βγει ιός που θα σου κάνει το ποντίκι πραγματικότητα και θα το κυνηγάς να το πιάσεις.. :|

Helix
28-09-13, 00:49
Και 'γώ που νόμιζα ότι ο μεγαλύτερος ιός λέγεται Windows :p

biggeo65
28-09-13, 06:03
O κάθε ιός για νακάνει όλα τα παραπάνω ,χρειάζεται δικαιώματα Admin.
Aν δεν του τα παραχωρήσεις δεν μπορεί να κάνει κάτι.

Κι όπως γράφτηκε παραπάνω ,αν όλοι ξέρουμε τους όρους Format
και είδωλο συστήματος, ακόμη και να κολλήσεις , το καθάρισμα είναι υπόθεση 5 λεπτών.


Και 'γώ που νόμιζα ότι ο μεγαλύτερος ιός λέγεται Windows


απο τα γραφομενα, καταλαβαινεις οτι μολυνει μονο windoze μηχανακια.
δεν επηρεαζει συστηματα με linux.

Ο μεγαλύτερος ιός είαι τα Windows. Εχουν καταλάβει το 80% των υπολογιστών,
κι έχουν ανοίξει τεράστιες πόρτες (όχι μόνο παράθυρα) για τον οποιοδήποτε.

Κι όταν δημιουργούνται τέτοιοι ιοί ,στόχο έχουν τις μάζες,
και πως να κάνουν μεγαλύτερη ζημιά, δεν ασχολούνταιμε το 1.5% του Linux

nikraven
29-09-13, 10:52
η εναλλακτικά αν κάποιος δεν γνωρίζει τι είναι format και τι είναι το image
γράφεται στο adslgr.com και του τα μαθαίνουν.:p:)

XPHSTOS29
29-09-13, 21:32
Επειδη το ξεχασα...
Μιας και εχώ δουλεψει εκτεταμενα το deep freeze...το πρωτο πραγμα που πρεπει να κανεις περιπτωση που κολησεις τον συγκεκριμενο ιο ειναι να δοκιμασεις την εκκινηση με τις τελευταιες ρυθμισεις που δουλεψαν. (last known good.)
Ακριβως λογο του κλείδωματος που κανει ειναι ο μονος τροπος να το παρακαμσεις.

@ ADSLgr.com All rights reserved.