Strona Główna


<b><font color=blue>REGULAMIN</font></b> i FAQREGULAMIN i FAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy
RejestracjaRejestracja  ZalogujZaloguj  <b>Galeria</b>Galeria  DownloadDownload

Poprzedni temat «» Następny temat
Przesunięty przez: Endriu48
Sob 07 Sie, 2010
Nowy trojan w Windows 7
Opublikował Wiadomość
Caban 
Banita
15 PTBR


Wiek: 113
Dołączył: 02 Sie 2010
Posty: 53
Skąd: UE
Wysłany: Sob 07 Sie, 2010   Nowy trojan w Windows 7

Pojawił się nowy trojan, który rozprzestrzenia się przez pamięci ze złączem USB i wykorzystuje w tym celu lukę w Windows.
Trojanowi udaje się zainfekować w pełni załatany system Windows 7 (32-bitowy), bez konieczności sięgania po typowe w takiej sytuacji środki pomocnicze w momencie podłączenia pamięci, takie jak autorun.inf. Szkodnik wykorzystuje raczej błąd w przetwarzaniu odsyłaczy (pliki .lnk): podczas wyświetlania powiązanej z nimi ikony np. w Windows Explorerze, bez dodatkowej interakcji ze strony użytkownika uruchamia się szkodliwy kod.

Trojan wykorzystuje tę okazję do zainstalowania w systemie dwóch sterowników z funkcjami rootkit, które następnie ukrywają swoją aktywność. Co ciekawe, oba sterowniki są podpisane cyfrowo kluczem kodu producenta RealTek, dzięki czemu można je zainstalować w systemie bez wywoływania alarmu.
Użytkownicy powinni uważać na pamięci USB pochodzące z niezaufanych źródeł i nie podłączać ich do komputera.
_________________
Służba jest jak poemat, tylko trzeba znaleźć dobry temat.
 
 
 
Xoggo 
5
Pretendent do Extraligi



Pomógł: 19 razy
Wiek: 51
Dołączył: 03 Gru 2006
Posty: 947
Skąd: z wojska
Wysłany: Sob 07 Sie, 2010   

Caban, a może byś napisał jak ten trojan się nazywa :?:
_________________
Jeszcze nigdy tak wielu nie było manipulowanych przez tak nielicznych.
 
 
Jean Pierre D. 
3



Pomógł: 1 raz
Dołączył: 05 Sie 2010
Posty: 143
Skąd: from France
Wysłany: Sob 07 Sie, 2010   

Trojan-Spy.0485 i Malware-Cryptor.Win32.Inject.gen.2 - szkodnik instaluje sterowniki mrxnet.sys i mrxcls.sys, rozpoznawane odpowiednio jako Rootkit.TmpHider i SScope.Rookit.TmpHider.2.
_________________
Jan Izydor Sztaudynger:
"Nie dyskutuj z chamem,
przy nim zawsze amen.
"
 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group