Forum Orzysz Strona Główna Orzysz
Pierwsze niezależne forum o naszym mieście
 
 FAQFAQ   SzukajSzukaj   UżytkownicyUżytkownicy   GrupyGrupy    GalerieGalerie   RejestracjaRejestracja 
 ProfilProfil   Zaloguj się, by sprawdzić wiadomościZaloguj się, by sprawdzić wiadomości   ZalogujZaloguj 

Uwaga! Nowy, bardzo groźny robak!

 
Napisz nowy temat   Odpowiedz do tematu    Forum Orzysz Strona Główna -> Inne
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
Endriu48
Kapitan
Kapitan



Dołączył: 09 Paź 2005
Posty: 1579
Przeczytał: 0 tematów

Pomógł: 3 razy
Ostrzeżeń: 0/5
Skąd: Orzysz City
Płeć: Mężczyzna

PostWysłany: Pon 22:21, 25 Sty 2010    Temat postu: Uwaga! Nowy, bardzo groźny robak!

Firma ESET, ostrzega przed nowym, wyjątkowo groźnym robakiem Win32/Zimuse. Zagrożenie atakuje kluczowy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.

Win32/Zimuse sprytnie unika wykrycia przez programy antywirusowe, a nieumiejętna próba usunięcia go z systemu może skończyć się awarią zainfekowanego dysku i całkowitym zablokowaniem dostępu do danych.

Metoda działania Win32/Zimuse przypomina tę stosowaną przez wirusy komputerowe sprzed lat. Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację. Dopiero po 7 lub 10 dniach, w zależności od wersji, Win32/Zimuse przejawia pierwszą aktywność, polegającą na wykonaniu i rozesłaniu dalej swoich kopii.

Następnie robak uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record). Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Co ciekawe zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji. Przypomina to rozbrajanie bomby – przecięcie nieodpowiedniego przewodu skutkuje wybuchem ładunku.

Specjaliści z laboratorium antywirusowego ESET zwracają uwagę, że aktualnie rozprzestrzeniają się dwie wersje zagrożenia Win32/Zimuse.A oraz Win32/Zimuse.B, które infekują kolejne komputery na kilka sposobów. Użytkownik może zarazić swój sprzęt poprzez przypadkowe pobranie z Internetu zainfekowanego, samorozpakowującego się pliku ZIP, ukrywającego się w wybranych serwisach [link widoczny dla zalogowanych] Zimuse może również podszyć się pod aplikację rzekomo służącą do sprawdzania poziomu inteligencji. W rzeczywistości zamiast programu testującego poziom IQ nieświadomy zagrożenia użytkownik wpuszcza na swój komputer groźnego robaka. Zimuse potrafi również rozprzestrzeniać się wykorzystując do tego celu przenośne nośniki danych (pendrive).

Aktualnie największą liczbę zainfekowanych robakiem Zimuse maszyn firma ESET zlokalizowała na Słowacji, w USA, Tajlandii, Hiszpanii, Włoszech i w Czechach. Bardzo prawdopodobne, że infekcja przybierze na sile i wkrótce zagrożenie przeniknie do komputerów użytkowników w kolejnych krajach

za PC Format


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
cosmatus
Kapral
Kapral



Dołączył: 27 Gru 2009
Posty: 40
Przeczytał: 0 tematów

Pomógł: 1 raz
Ostrzeżeń: 0/5
Skąd: Orzysz
Płeć: Mężczyzna

PostWysłany: Pon 22:34, 25 Sty 2010    Temat postu:

Pod tym linkiem jest narzędzie do jego usuwania:
[link widoczny dla zalogowanych]

Warto ściągnąć i profilaktycznie uruchomić.


Post został pochwalony 1 raz
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu    Forum Orzysz Strona Główna -> Inne Wszystkie czasy w strefie EET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
Regulamin