RSS

Groźny rootkit powraca i atakuje polskich użytkowników

 
wp.pl | 2010-04-15 (12:47) | 48 opinii
a a a

Mimo, że w Polsce najczęściej atakującym zagrożeniem marca była rodzina koni trojańskich wykradających loginy i hasła do gier sieciowych, analitycy zagrożeń firmy ESET zwracają uwagę na inny złośliwy program – rootkit Win32/Rustock. W ostatnim czasie na terenie Polski notowana jest zwiększona liczba infekcji tym zagrożeniem, które potrafi przyprawić o solidny ból głowy nie tylko początkującego użytkownika, ale nawet administratora sieci firmowej.

Rustock to typowy rootkit, który znany jest specjalistom ds. bezpieczeństwa IT od kilku lat. W ostatnim miesiącu zagrożenie to zainfekowało wiele polskich komputerów. W zależności od wersji Rustock stosuje różne metody ukrywania swojej obecności w systemie. Korzystając ze skutecznego maskowania rootkit potrafi zataić przed użytkownikiem fakt, że jego komputer został wcielony do armii komputerów zombie rozsyłających ogromną ilość niechcianej korespondencji, czyli tzw. spamu. Dodatkowo Rustock pełni rolę tzw. backdoora, umożliwiając przedostawanie się do zainfekowanego systemu kolejnych groźnych aplikacji.

Analitycy zagrożeń ESET zwracają uwagę, że o tym, że komputer padł ofiarą Rustocka użytkownik zwykle w ogóle nie wie. Na ślad tego zagrożenia doświadczonych posiadaczy komputerów może naprowadzić wyższe niż zwykle zużycie zasobów systemowych oraz sieci, wykorzystywanej przez Rustocka do rozsyłania spamu. Kontrola programem antywirusowym rozwiewa wszelkie wątpliwości lokalizując rootkita w... pamięci operacyjnej, skąd usunąć go nie jest wcale łatwo. Zdarza się nawet, że rozległe infekcje można wyleczyć jedynie posiłkując się płytą ratunkową utworzoną wcześniej przy pomocy swojego programu antywirusowego.

(fot. Jupiterimages)

Jak zapobiec ewentualnej infekcji tym groźnym rootkitem? Specjaliści ESET radzą, aby nie odwiedzać stron internetowych zawierających nielegalne kopie oprogramowania, pliki muzyczne czy też filmy. To właśnie tam można znaleźć Rustocka najczęściej. Przyda się również aktualizacja systemu operacyjnego oraz solidne zabezpieczenie w postaci programu antywirusowego lub pakietu bezpieczeństwa, koniecznie z aktualną bazą sygnatur oraz ochroną proaktywną.

Według laboratoriów antywirusowych ESET Rustock nie był jednak przyczyną największej liczby infekcji notowanych wśród polskich użytkowników w marcu bieżącego roku. Tutaj liderem pozostają rodziny zagrożeń INF/Autorun - infekująca za pośrednictwem plików autostartu (10,89% wszystkich wykrytych infekcji) oraz PSW/OnLineGames - atakująca graczy sieciówek (6,71% wszystkich wykrytych infekcji). Tuż za nimi uplasował się robak internetowy Conficker, wykorzystujący załataną już dawno lukę w systemach operacyjnych Windows (5,61 % wszystkich wykrytych infekcji). Dalsze pozycje zajęły Win32/Pacex (2,48% wszystkich wykrytych infekcji), który służy koniom trojańskim do maskowania ich obecności na dysku twardym zainfekowanej maszyny oraz robak Win32/Agent (2,20% wszystkich wykrytych infekcji) potrafiący wykradać dane użytkownika.

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Pytamy.pl

Finanse


Opinie

Ocena: 0 [0]
~RAZOR [2010-04-23 18:50]

Dobry antywir to podstawa
Od kiedy korzystam z oryginalnego oprogramowania i dbam o bezpieczeństwo systemu to nie mam problemów z trojanami, wirusami czy rootkitami. Możecie wierzyć, albo nie, ale aktualne programy i rozsądek wystarczają, żeby nie mieć nieprzyjemności z wirami. U mnie zestaw mks_vir 9.0 jako antywirus i firewall + spbot s&d wystarczają do pełnego zabezpieczenia.

odpowiedz

pokaż 5 ukrytych odpowiedzi

Ocena: 0 [0]
~kane [2010-04-28 20:10]

co to jest ten rootkit
może mi ktoś odpowie bo wiecie mam ubuntu i jeszcze czegoś takiego nie miałem

odpowiedz

Ocena: 0 [0]
~Pizgwin [2010-04-28 14:46]

Linux to styl
masz linuxa - jestes LEPSZY !

odpowiedz

Ocena: 0 [0]
e X t 7 3 [2010-04-16 09:43]

windows - to problem
niestety ten system - przede wszystkim jego konstrukcja jest wręcz zaproszeniem do wszelakich ataków

odpowiedz

pokaż 7 ukrytych odpowiedzi

Ocena: 0 [0]
~anty [2010-04-16 13:51]

Linuks jest dla twardogłowych
którzy uczą się komend (i parametrów do nich) konsoli na pamięć. get-apt-blablablabla..... nie dziękuję

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~A K [2010-04-16 11:11]

Zgadzam się z kolega ale nie w całości
LINUX = zero zero zero i wszystko w temacie ,zresztą tych zer w przypadku Linush jest więcej.

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~jacklope [2010-04-16 09:59]

ONLY LINUX
LINUX i wszystko wtemacie. Zero problemów, zero wirusów, zero zawieszeń

odpowiedz

pokaż 10 ukrytych odpowiedzi

Ocena: 0 [0]
~poszkodowany [2010-04-16 10:30]

Mnie też zatakowały
Mój drugi komputer ostatnio zaatakowała paczka wirusów skladająca sie głównie z autorun`ów koni i robaków musiałem czyścić cały dysk i instalowć od początku windowsa jakaś masakra co one potrafią zrobić mósiały siedzieć długo bo zainfekowały nawet windowsa tak że musiałem po wyczyszczeniu instalować go od początku

odpowiedz

pokaż 4 ukryte odpowiedzi

Ocena: 0 [0]
~@ [2010-04-16 13:52]

Rookit , koń trojański czy inny diabeł
Programy legalne Microsoftu XP Home sp3 (aktualizacje automatyczne), program antywirusowy arca wir 2010 , zabezpieczenia zapory z neostrada TP do niczego powoduja uszkodzonie systemu operacyjnego uniemozliwiając połaczenie z internetem. 2 lata Neostrada Tp - 12 razy stawianie systemu co 6 tygodni maksymalnie co 12 tygodni. Stawiania na nowo za pomoca dysku recovery i stawiania wszystkich utraconych legalnych programów biurowych starta conajmniej 8 godzin! Psu na bude z takim internetem z takimi nieodpowiedzialnymi fimami W POLSCE za nic nie odpowiadajacymi. Możę, ktos wie gdzie mozna zdobyć chińskiie programy do pracy w internecie w wersji angielskiej. To wszystko psu nabudę!

odpowiedz

Pojedynek

Galerie

Sonda

Ile cali masz w kieszeni?







glosuj

Zakupy

Programy do pobrania: