»сследователи обнаружили новый руткит, который замораживает жесткий диск компьютера

image

“еги: руткит, исследование, вредоносное ѕќ

¬редоносна€ программа устанавливает несколько модулей на компьютеры своих жертв.

Ёксперты из вьетнамской IT-компании Bkav обнаружили и проанализировали новый руткит, который использует новый механизм защиты: «замораживание» жесткого диска компьютера жертвы. ѕомимо этого, вредоносна€ программа также измен€ет иконку жесткого диска.

¬последствии вирус запускает несколько исполн€емых модулей, которые исполн€ют основные функции вредоносного ѕќ и способствуют его распространению. ќдни из них PassThru – драйвер сетевого модул€, который блокирует или перенаправл€ет пользовател€ на определенные web-сайты. ћодуль Wininite подключаетс€ к C&C-серверам и получает от них команды. ќдин из этих серверов расположен в  итае, а один в —Ўј.

DiskFit Ц это модуль, который каждый раз после перезагрузки компьютера восстанавливает жесткий диск компьютера до статуса, который был до инфицировани€ ѕ . ѕомимо этого, DiskFit также создает на компьютере жертвы область дл€ хранени€ кэшированных данных, в которой хранитс€ информаци€ о всех операци€х осуществл€емых пользователем. “аким образом, пользователь не может вносить изменени€ в данные на оригинальном диске.

 аждый раз, когда пользователь проводит перезагрузку компьютера, все его действи€ на системе удал€ютс€, будь то создание и загрузка новых документов или установка программного обеспечени€.

ѕодробно с отчетом Bkav можно ознакомитьс€ здесь.


или введите им€

CAPTCHA
—траницы: 1  2  
User
19-09-2013 12:20:57
¬ирус сажает пользовател€ в песочницу. ќригинально!
0 |
liseno4eg
19-09-2013 15:00:17
€ дл€ песочницы тратил 2-3 часа, а теперь за пару мгновений все делаетс€ и само =))))
0 |
anoname
19-09-2013 16:22:58
–аботает под виндой, € понимаю?
0 |
HeykirlerBasmisAlemi
19-09-2013 19:24:48
DeepFreeze xD)
0 |
Dao
20-09-2013 01:59:18
Ёксперты из вьетнамской IT-компании... забавно
0 |
—траницы: 1  2