Strona Główna


<b><font color=blue>REGULAMIN</font></b> i FAQREGULAMIN i FAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy
RejestracjaRejestracja  ZalogujZaloguj  <b>Galeria</b>Galeria  DownloadDownload

Poprzedni temat «» Następny temat
Uwaga na MBR
Opublikował Wiadomość
Endriu48 
Mod
*emW-"spider"



Pomógł: 71 razy
Wiek: 75
Dołączył: 17 Sty 2006
Posty: 3222
Skąd: O...../Mazury
  Wysłany: Pią 11 Sty, 2008   Uwaga na MBR

Vir News - Po latach MBR znowu w niebezpieczeństwie
Cytat:
Developerzy oprogramowania antyrootkitowego GMER poinformowali o odkryciu szkodliwego kodu, który infekuje główny sektor rozruchowy dysku twardego (MBR - master boot record) i używa rootkita by zamaskować swoją obecność. Szkodliwy kod został znaleziony na wielu witrynach WWW. Szkodliwy kod, który wciąż nie ma własnej nazwy, bazuje na kodzie BootRoot autorstwa firmy eEye. BootRoot został zaprezentowany podczas Black Hat USA Conference 2005. eEye za jego pomocą ilustrowało sposób, w jaki może on zainfekować MBR oraz manipulować sterownikami podczas startu systemu. Szkodliwy kod może zainfekować jądro Windows NT oraz jego następców.

Z opublikowanego raportu wynika, że najpierw dochodzi do zarażenia sektora 62, następnie złośliwy kod kopiuje się do MBR i sektorów 60 i 61. Następnie do ostatnich sektorów dysku ładowany jest kod rootkita.

Po ponownym uruchomieniu komputera szkodliwy kod wykorzystuje przerwanie 13h, dzięki czemu może kontrolować dane, które są ładowane przez system. Następnie może zainfekować jądro systemu Windows i wymusić ładowanie rootkita. Ten z kolei przejmuje funkcje systemowe IRP_MJ_READ i IRP_MJ_WRITE sterownika disk.sys i przekierowuje polecenia odczytu zawartości boot sectora do kodu w sektorze 62. Próbuje też uzyskać połączenie z Internetem.

Szkodliwy kod może infekować również system Vista, jednak ma tutaj poważnie utrudnione zadanie. Nie jest w stanie działać, gdy aktywna jest funkcja User Account Control. Ponadto kod poszukujący jądra został napisany dla Windows XP, więc pod Vistą nie działa.

za arcabit.pl
_________________
"Doświadczenie zmienia się proporcjonalnie do zrujnowanego sprzętu."


Jak pomogłem to Kliknij w -> POMÓGŁ!
 
 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group