. Исследователи обнаружили новый руткит, который замораживает жесткий диск компьютера - 19 Сентября 2013 - Персональный сайт Гариповой Р.М.
Персональный сайт учителя информатики Уливановой Р.М.
Пятница, 20.06.2025, 13:29
ГлавнаяРегистрацияВход Приветствую Вас Гость | RSS

Основное меню сайта

Наш опрос
Считаете ли Вы себя патриотом?
Всего ответов: 165

Новости

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Учительский портал  
     

Методсовет

  Каталог сайтов 'Российское образование в сети'
     
Create a free website   Белый каталог сайтов
     

     
Бесплатный школьный портал ПроШколу.ру

Методическая копилка учителя информатики
Этот сайт защищен «Site Guard»
Главная » 2013 » Сентябрь » 19 » Исследователи обнаружили новый руткит, который замораживает жесткий диск компьютера
18:09
Исследователи обнаружили новый руткит, который замораживает жесткий диск компьютера

Эксперты из вьетнамской IT-компании Bkav обнаружили и проанализировали новый руткит, который использует новый механизм защиты: «замораживание» жесткого диска компьютера жертвы. Помимо этого, вредоносная программа также изменяет иконку жесткого диска.

Впоследствии вирус запускает несколько исполняемых модулей, которые исполняют основные функции вредоносного ПО и способствуют его распространению. Одни из них PassThru – драйвер сетевого модуля, который блокирует или перенаправляет пользователя на определенные web-сайты. Модуль Wininite подключается к C&C-серверам и получает от них команды. Один из этих серверов расположен в Китае, а один в США.

DiskFit – это модуль, который каждый раз после перезагрузки компьютера восстанавливает жесткий диск компьютера до статуса, который был до инфицирования ПК. Помимо этого, DiskFit также создает на компьютере жертвы область для хранения кэшированных данных, в которой хранится информация о всех операциях осуществляемых пользователем. Таким образом, пользователь не может вносить изменения в данные на оригинальном диске.

Каждый раз, когда пользователь проводит перезагрузку компьютера, все его действия на системе удаляются, будь то создание и загрузка новых документов или установка программного обеспечения.

Подробно с отчетом Bkav можно ознакомиться здесь.



Источник

Просмотров: 3780 | Добавил: Saqwerl | Теги: вредоносное ПО, модуль, исследование, руткит | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Календарь
«  Сентябрь 2013  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
30

Архив записей

Облако тэгов
природа экология для учителя рио+20 уроки полезное конференция ноутбук цитаты интересное Факты компьютер видеоуроки видеоурок книги учителю ученикам домашнее задание социальные сети риски безопасности информатика рукоделие плетение вязание вязание крючком салфетки виртуальная память открытки скрап Новости учителям IBM micron олимпиада программирование мошенничество чипы Windows 8 по google процессоры роботы новинки память кибер-война файловая система Яндекс Россия программа интернет дети Intel Samsung сервис google конкурс браузер последний звонок ЕГЭ apple сайт я учитель ООН Facebook жесткий диск Western Digital Германия США исследование кибербезопасность ebay законопроект microsoft Пк twitter ГосДума Роскомнадзор праздник вирус статистика поздравления mac поздравление День учителя Skype флешка квантовый компьютер школа windows 7 Лаборатория касперского суперкомпьютер titan процессор новинка arm Китай 1 апреля Google Chrome День победы Искусственный интеллект

Copyright MyCorp © 2025