BitDefender a identificat astazi o noua amenintare informatica ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme. Pana in acest moment sunt cunoscute doua variante (A si B) ale acestei amenintari. Comportamentul este asemanator cu cel al faimosului vierme Code Red din 2001,iar potentialul distrugator al actualei amenintari este la fel mai mare.

Denumita Win32.Worm.Zimuse.A, aceasta amenintare este extrem de periculoasa. Spre deosebire de comportamentul normal al unui vierme, aceasta provoaca pierderi majore de date prin rescrierea primilor 50KB din Master Boot Record, o zona vitala a hard disk-ului.

Viermele Win32. Worm Zimuse.A este deghizat sub forma unui test de inteligenta. Imediat ce acesta este executat, viermele va crea intre 7 si 11 fisiere-copii (in functie de varianta) in zonele critice ale sistemului Windows.

Pentru a se executa la fiecare pornire a sistemului de operare Windows, viermele modifica o intrare in cheia de registri [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]” Dump”=”%programfiles%DumpDump.exe”, si creaza 2 fisiere driver denumite %system%driversMstart.sys si %system%driversMseu.sys. Deoarece versiunile pe 64 biti ale Windows Vista si Windows 7 au nevoie de drivere semnate digital, viermele nu va reusi sa instaleze aceste fisiere.

Unul din aspectele extrem de periculoase ale acestui vierme este faptul ca prezenta sa pe sistem nu poate fi depistata de catre utilizatorii infectati. Dupa 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeste un mesaj de eroare similar cu cel alaturat.

Citeste articolul pe: XtremPC

Un nou vierme ataca hard-disk-ul calculatorului infectat

BitDefender a identificat astazi o noua amenintare informatica ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme. Pana in acest moment sunt cunoscute doua variante (A si B) ale acestei amenintari. Comportamentul este asemanator cu cel al faimosului vierme Code Red din 2001,iar potentialul distrugator al actualei amenintari este la fel mai mare.

Denumita Win32.Worm.Zimuse.A, aceasta amenintare este extrem de periculoasa. Spre deosebire de comportamentul normal al unui vierme, aceasta provoaca pierderi majore de date prin rescrierea primilor 50KB din Master Boot Record, o zona vitala a hard disk-ului.

Viermele Win32. Worm Zimuse.A este deghizat sub forma unui test de inteligenta. Imediat ce acesta este executat, viermele va crea intre 7 si 11 fisiere-copii (in functie de varianta) in zonele critice ale sistemului Windows.

Pentru a se executa la fiecare pornire a sistemului de operare Windows, viermele modifica o intrare in cheia de registri [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]” Dump”=”%programfiles%DumpDump.exe”, si creaza 2 fisiere driver denumite %system%driversMstart.sys si %system%driversMseu.sys. Deoarece versiunile pe 64 biti ale Windows Vista si Windows 7 au nevoie de drivere semnate digital, viermele nu va reusi sa instaleze aceste fisiere.

Unul din aspectele extrem de periculoase ale acestui vierme este faptul ca prezenta sa pe sistem nu poate fi depistata de catre utilizatorii infectati. Dupa 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeste un mesaj de eroare similar cu cel alaturat.

Citeste articolul pe: XtremPC

Postat de pe data de 31 dec., 2009 in categoria Noutăți. Poti urmari comentariile acestui articol prin RSS 2.0. Acest articol a fost vizualizat de 106 ori.

Publica un raspuns