WAŻNE
TERAZ

Pałac Prezydencki szykuje gratulacje dla Magyara

Nowa mutacja niebezpiecznych wirusów

Laboratorium PandaLabs, wykryło trojany, które zawierają
m.in. rootkity MBRtool.A, MBRtool.B, MBRtool.C. Rootkity te zostały
zaprojektowane w taki sposób, aby zastępowały główny rekord startowy
(master boot record - MBR), czyli pierwszy sektor dysku twardego,
własną, zmodyfikowaną wersją

Obraz
Źródło zdjęć: © Panda

Laboratorium PandaLabs, specjalizujące się w wykrywaniu i analizie złośliwego oprogramowania, wykryło trojany, które zawierają m.in. rootkity MBRtool.A, MBRtool.B, MBRtool.C. Rootkity te zostały zaprojektowane w taki sposób, aby zastępowały główny rekord startowy (master boot record - MBR), czyli pierwszy sektor dysku twardego, własną, zmodyfikowaną wersją.

Specjaliści z PandaLabs podkreślają, że to rewolucja w zastosowaniu rootkitów, ponieważ wykrycie powiązanego z nimi złośliwego kodu staje się jeszcze trudniejsze lub praktycznie niemożliwe. „Jedyną formą obrony jest wykrycie tych rootkitów, zanim zdążą zainfekować sektor MBR. Podobnych złośliwych kodów będzie w przyszłości coraz więcej i dlatego niezbędne staje się użycie technologii proaktywnych, które są w stanie wykrywać zagrożenia bez uprzedniej identyfikacji, czyli porównywania z bazą sygnatur” – twierdzi Piotr Walas, dyrektor techniczny Panda Security w Polsce.
* Podstępne rootkity*
Cyberprzestępcy chętnie korzystają z rootkitów, ponieważ służą one do ukrywania aktywności innych złośliwych programów, przez co ich wykrycie staje się trudniejsze. Dotychczas rootkity były instalowane w procesach systemowych, ale nowe, wykryte ostatnio przez laboratorium PandaLabs, odmiany instalowane są na tej części dysku twardego, która jest uruchamiana przed załadowaniem systemu operacyjnego.

Dotąd rootkity były więc stosowane do ukrywania rozszerzeń lub procesów, a teraz potrafią bezpośrednio oszukiwać systemy. Ich lokalizacja gwarantuje, że użytkownik komputera nie zauważy żadnych nieprawidłowości w procesach systemowych, a rootkit załadowany do pamięci będzie stale monitorował dostęp do dysku i sprawiał, że wszelkie złośliwe oprogramowanie pozostanie niewidoczne dla systemu. Jeżeli więc taki rootkit zostanie uruchomiony w systemie, wykona on kopię aktualnego MBR, modyfikując oryginał za pomocą szkodliwych instrukcji.

To oznacza, że w przypadku próby uzyskania dostępu do głównego rekordu startowego, rootkit dokona przekierowania na pierwotną wersję, uniemożliwiając użytkownikom lub aplikacjom znalezienie jakichkolwiek podejrzanych elementów. Tymczasem przeprowadzone przez rootkity modyfikacje sprawią, że po włączeniu komputera uruchamiany jest zafałszowany MBR, zanim załadowany zostanie system operacyjny. Następnie rootkit uruchamia pozostałą część własnego kodu, ukrywając tym samym swoją obecność, a także wszelkie powiązane ze sobą złośliwe kody.
* Jak się uchronić przed najnowszymi rootkitami?*
Najnowsze zagrożenia są wprawdzie bardzo trudne do wykrycia, ale istnieją sposoby, by się przed nimi uchronić. Przede wszystkim nie należy uruchamiać żadnych plików nieznanego pochodzenia. Jeśli jednak zdarzy się, że komputer zostanie zainfekowany rootkitami nowego typu, w celu ich usunięcia należy uruchomić komputer za pomocą startowej płyty CD, aby uniknąć uruchomienia MBR. Następnie trzeba przywrócić prawidłowy MBR, korzystając z narzędzia typu fixmbr dostępnego w konsoli przywracania Windows, o ile zainstalowano ten system operacyjny.

„_ Rootkity mogą być groźne także dla innych platform np. Linux, ponieważ ich działanie jest niezależne od systemu operacyjnego zainstalowanego na komputerze ” - dodaje Piotr Walas z Panda Security – „ Nasze prognozy, że w 2008 roku cyberprzestępcy zainteresują się nowymi platformami zaczynają się więc już sprawdzać _”.

Wybrane dla Ciebie
Zbliża się start misji Chang’e-7. Chiny celują w biegun Księżyca
Zbliża się start misji Chang’e-7. Chiny celują w biegun Księżyca
Taki łazik mógłby badać Merkurego. Podążałby za Słońcem
Taki łazik mógłby badać Merkurego. Podążałby za Słońcem
Zbadano "jajo widmo". To przodek ssaków
Zbadano "jajo widmo". To przodek ssaków
Życie na Wenus? Jeżeli istnieje, to mogło tam dotrzeć z Ziemi
Życie na Wenus? Jeżeli istnieje, to mogło tam dotrzeć z Ziemi
Uszkodził amerykański samolot młotkiem. Odpowie przed sądem
Uszkodził amerykański samolot młotkiem. Odpowie przed sądem
Leopard 1A5 pod ogniem dronów. Ukraiński czołg wytrzymał 52 trafienia
Leopard 1A5 pod ogniem dronów. Ukraiński czołg wytrzymał 52 trafienia
Uran i Neptun zaskakują. Nowy stan materii w ich wnętrzu
Uran i Neptun zaskakują. Nowy stan materii w ich wnętrzu
Naukowcy zdumieni. Odkryli wyspę, której nie ma na żadnej mapie
Naukowcy zdumieni. Odkryli wyspę, której nie ma na żadnej mapie
Najstarsza znana gwiazda we wszechświecie. Zaskakująco blisko Ziemi
Najstarsza znana gwiazda we wszechświecie. Zaskakująco blisko Ziemi
Rosną jak grzyby po deszczu. Mają chronić rezydencję Putina
Rosną jak grzyby po deszczu. Mają chronić rezydencję Putina
Nie tylko Rosja. Iran może dozbroić ktoś jeszcze silniejszy
Nie tylko Rosja. Iran może dozbroić ktoś jeszcze silniejszy
Co skrywała egipska mumia dziecka? Przełomowe badania Polaków
Co skrywała egipska mumia dziecka? Przełomowe badania Polaków
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟