Показано с 1 по 1 из 1.

Буткит 2009

  1. #1
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781

    Буткит 2009

    "Лаборатория Касперского", ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, представляет аналитическую статью своего старшего вирусного аналитика Сергея Голованова "Буткит 2009", посвященную новой модификации одной из самых опасных вредоносных программ прошлого года - Backdoor.Win32.Sinowal.

    Новая версия буткита, обнаруженная в конце марта, распространяется через взломанные сайты, порноресурсы и сайты, с которых можно загрузить пиратское ПО. Практически все серверы, участвующие в процессе заражения пользователей, имеют «русскоязычный» след: работают в рамках так называемых «партнерских программ» - схем взаимодействия между владельцами сайтов и авторами вредоносных программ.

    К относительно новым технологиям можно отнести механизм создания доменного имени сайта, с которого будут распространятся эксплойты. Этот метод делает практически невозможным применение «черных» списков для блокирования доступа к сайтам с эксплойтами.

    Буткит, как и прежде, использует способ, основанный на заражении MBR, для того, чтобы загрузить свой драйвер во время старта операционной системы. Но по сравнению с предыдущими версиями, задействованы более продвинутые технологии сокрытия присутствия в системе. Существенные изменение претерпел код драйвера. Большинство ключевых функций, устанавливающих перехваты системных функций ОС или являющихся перехватами, морфированы, что заметно усложняет процедуру анализа вредоносного кода.

    Далее тут

  2. Реклама
     

Похожие темы

  1. Лечение не помогло, буткит и съехавшая NTFS
    От localnetlock в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 20.12.2009, 20:25
  2. какой то руткит+буткит, похоже
    От localnetlock в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 15.12.2009, 19:42
  3. Буткит
    От DZon в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 30.11.2009, 16:31
  4. Буткит обходит шифрование жесткого диска
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 21.11.2009, 12:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01067 seconds with 18 queries