The world of Internet acquired name. The Internet World - New Portal / Forum / Blog with news, athletically, music, hardware, software, internet, games and relaxed talk. | Ο κόσμος του Internet απέκτησε όνομα. Το The Internet World - Νέο Portal / Forum / Blog με ειδήσεις, αθλητικά, μουσική, hardware, λογισμικό, διαδίκτυο, παιχνίδια και χαλαρή κουβεντούλα

Facebook Page Facebook Group Twitter Linkedin Youtube MySpace RSS Feed The Internet World (Blog) By Wordpress Blog Powered By Blogspot Blog Powered By Wordpress


Results 1 to 1 of 1

Thread: Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση του

  1. #1
    Ομάδα Διαχείρισης
    Points: 104,721, Level: 100
    Level completed: 0%, Points required for next Level: 0
    Overall activity: 0%
    Achievements:
    Created Blog entryVeteranOverdriveYour first Group50000 Experience Points
    admin's Avatar
    Join Date
    Sep 2006
    Location
    Athens , Greece
    Posts
    1,868
    Country: Greece
    Points
    104,721
    Level
    100
    Blog Entries
    1
    Downloads
    5
    Uploads
    19

    Νέο είδος ιού αυτοπροστατεύεται με το να "παγώνει" τον δίσκο και να τον επαναφέρει στην μολυσμένη κατάσταση του

    Ερευνητές της γνωστής εταιρίας ασφαλείας Bkav από το Βιετνάμ, εντόπισαν έναν νέο ιό υπολογιστή που προστατεύει τον εαυτό του από τα προγράμματα antiVirus, "παγώνοντας" (freezing) τον σκληρό δίσκο.

    Μόλις μολύνει τον υπολογιστή, δημιουργεί ένα είδος restore point, και κάθε φορά που γίνεται restart, ακυρώνει ότι έχει κάνει ο χρήστης ως τότε, και επαναφέρει τον δίσκο στην μολυσμένη του κατάσταση, διαγράφοντας αρχεία, ακυρώνοντας αλλαγές σε αυτά κλπ, ενώ αλλάζει και το εικονίδιο του δίσκου, με αποτέλεσμα να επαναμολύνει το μηχάνημα ακόμα και αν έχει αφαιρεθεί προσωρινά.

    Εκτός αυτών τοποθετεί και διάφορα εκτελέσιμα Modules, όπως το Wininite που είναι υπεύθυνο για την επικοινωνία με 2 C&C servers στις Κίνα και ΗΠΑ και το DiskFlt που είναι αρμόδιο για την επαναφορά του δίσκου, όπως περιγράφεται παρακάτω.

    HELP NET SECURITY published a statement on 18th September, 2013 quoting Tran Trung Nghia, a malware Researcher as saying "DiskFlt generates a device attached to a Disk Device that controls the reading and writing of data on the disk and it also generates a 'cache' data area.

    When Internaut has data reading/writing operations available on disk, 'DiskFlt' will generate a copy of that data area and place it on the 'cache' area. Henceforth, each reading/writing operation will be forwarded to the 'cache' area that makes the Internaut incapable to alter the data of the original disk." -

    See more at: http://www.spamfighter.com/News-1858....JvVpb0bX.dpuf
    Το τρίτο εκτελέσιμο στο οπλοστάσιο του rootkit είναι το PassThru που μπλοκάρει ή κάνει redirect συγκεκριμένα websites και μαζί με το Black.dllβοηθάει στην εξάπλωση του ιού.

    Πηγή : Spamfighter

    http://www.adslgr.com/forum/threads/...84%CE%BF%CF%85
    The Internet World - Hidden Content
    Ομάδα Διαχείρισης και Συντονισμού

    Hidden Content

    Αν έχετε κινητό τηλέφωνο Apple IPhone η κάποια συσκευή Android ή κάποιο Τablet (Android/IPad). Δοκιμάστε το Hidden Content (Hidden Content or Hidden Content ) ή το Hidden Content (Hidden Content or Hidden Content or Hidden Content or Hidden Content ) ώστε να αποκτήσετε πρόσβαση στην ιστοσελίδα μας

    Hidden Content στο The Internet World σημαίνει ότι μεγαλώνετε την online παρέα μας.


  2. # ADS
    Circuit advertisement
    Join Date
    Always
    Location
    Advertising world
    Posts
    Many


     

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  



Use OpenDNS