BitDefender a identificat astazi o noua amenintare informatica ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme. Pana in acest moment sunt cunoscute doua variante (A si B) ale acestei amenintari. Comportamentul este asemanator cu cel al faimosului vierme Code Red din 2001, iar potentialul distrugator al actualei amenintari este la fel mai mare.
Denumita Win32.Worm.Zimuse.A, aceasta amenintare este extrem de periculoasa. Spre deosebire de comportamentul normal al unui vierme, aceasta provoaca pierderi majore de date prin rescrierea primilor 50KB din Master Boot Record, o zona vitala a hard disk-ului.
Viermele Win32. Worm Zimuse.A este deghizat sub forma unui test de inteligenta. Imediat ce acesta este executat, viermele va crea intre 7 si 11 fisiere-copii (in functie de varianta) in zonele critice ale sistemului Windows.
Pentru a se executa la fiecare pornire a sistemului de operare Windows, viermele modifica o intrare in cheia de registri
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]”Dump”=”%programfiles%DumpDump.exe”, si creaza 2 fisiere driver denumite %system%driversMstart.sys si %system%driversMseu.sys. Deoarece versiunile pe 64 biti ale Windows Vista si Windows 7 au nevoie de drivere semnate digital, viermele nu va reusi sa instaleze aceste fisiere.
Unul din aspectele extrem de periculoase ale acestui vierme este faptul ca prezenta sa pe sistem nu poate fi depistata de catre utilizatorii infectati. Dupa 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeste un mesaj de eroare similar cu cel de mai jos:
sshot-4
Dupa afisarea mesajului, sistemul nu va mai putea porni, deoarece sectorul de boot al hard disk-ului a fost compromis:
sshot-5
Pentru siguranta, BitDefender recomanda utilizatorilor sa descarce, instaleze si actualizeze o suita de securitate antimalware care sa ofere protectia antivirus, antispam antiphishing si modul firewall, si sa manifeste atentie atunci cand deschid fisiere primite de la persoane necunoscute. In cursul zilei de astazi specialistii BitDefender vor pune la dispozitia utilizatorilor un removal tool pentru aceasta amenintare informatica.

Citeste articolul pe: Agora News

Un nou vierme ataca hard-disk-ul calculatorului infectat

BitDefender a identificat astazi o noua amenintare informatica ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme. Pana in acest moment sunt cunoscute doua variante (A si B) ale acestei amenintari. Comportamentul este asemanator cu cel al faimosului vierme Code Red din 2001, iar potentialul distrugator al actualei amenintari este la fel mai mare.
Denumita Win32.Worm.Zimuse.A, aceasta amenintare este extrem de periculoasa. Spre deosebire de comportamentul normal al unui vierme, aceasta provoaca pierderi majore de date prin rescrierea primilor 50KB din Master Boot Record, o zona vitala a hard disk-ului.
Viermele Win32. Worm Zimuse.A este deghizat sub forma unui test de inteligenta. Imediat ce acesta este executat, viermele va crea intre 7 si 11 fisiere-copii (in functie de varianta) in zonele critice ale sistemului Windows.
Pentru a se executa la fiecare pornire a sistemului de operare Windows, viermele modifica o intrare in cheia de registri
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]”Dump”=”%programfiles%DumpDump.exe”, si creaza 2 fisiere driver denumite %system%driversMstart.sys si %system%driversMseu.sys. Deoarece versiunile pe 64 biti ale Windows Vista si Windows 7 au nevoie de drivere semnate digital, viermele nu va reusi sa instaleze aceste fisiere.
Unul din aspectele extrem de periculoase ale acestui vierme este faptul ca prezenta sa pe sistem nu poate fi depistata de catre utilizatorii infectati. Dupa 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeste un mesaj de eroare similar cu cel de mai jos:
sshot-4
Dupa afisarea mesajului, sistemul nu va mai putea porni, deoarece sectorul de boot al hard disk-ului a fost compromis:
sshot-5
Pentru siguranta, BitDefender recomanda utilizatorilor sa descarce, instaleze si actualizeze o suita de securitate antimalware care sa ofere protectia antivirus, antispam antiphishing si modul firewall, si sa manifeste atentie atunci cand deschid fisiere primite de la persoane necunoscute. In cursul zilei de astazi specialistii BitDefender vor pune la dispozitia utilizatorilor un removal tool pentru aceasta amenintare informatica.

Citeste articolul pe: Agora News

Postat de pe data de 31 dec., 2009 in categoria Noutăți. Poti urmari comentariile acestui articol prin RSS 2.0. Acest articol a fost vizualizat de 70 ori.

Publica un raspuns