Vigyázat, új vírus terjed a pendrive-okon!
Egy eleddig ismeretlen és még javítatlan hibát használ ki a Rootkit.TmpHider névre keresztelt vírus. A fertőzéshez elég megtekinteni a hordozható tár tartalmát.

A trójai program rootkit funkciókkal is el lett látva, így működését igyekszik elrejteni a felhasználó elől. Ehhez két meghatjóprogramot (drivert) telepít a rendszerre (akár teljesen friss Windows 7-re is). Aggodalomra ad okot, hogy ezen meghajtók rendelkeznek érvényes digitális aláírással, így még riasztást sem váltanak ki. Nem ez az első ilyen próbálkozás azonban, az F-Secure épp nemrég hívta fel a nagyvilág figyelmét az aláírt (hamisított vagy lopott kulccsal kezelt) trójaiak terjedésére.
Realtek aláírás, de ez igazából vírus
A kártékony jövevény azonban nem a megszokott módon működik. Nem banki és egyéb jelszavakat keres, hanem valószínűleg ipari / politikai kémkedés eszköze. A kutatók ugyanis a Siemens WinCC SCADA rendszerére utaló adatbázis-lehívások nyomaira bukkantak. Ezen rendszert pedig világszerte nagy iparvállalatok és több kormány is használja.
A javítás elkészítését nehezíti az is, hogy a vírus „megjegyzi”, melyik pendrive-ról is támadt. Ennek sorozatszámát beégeti kódjába, és ha máshonnan futtatnánk, inaktív marad. Emiatt a Microsoftnak nehézségei támadtak a támadás többszöri ismétlésében.
További híreink:
Ingyen vírusirtó pendrive-okra?
Hírhedt vírus a magyar gépeken
Már böngészni sem biztonságos?
Ezt olvastad már?
HTC Wildfire S teszt: olaj a tűzre
Hozzászólások a(z) "Vigyázat, új vírus terjed a pendrive-okon!" című cikkhez
Hihetsz amit csak akarsz, ez megtekintésekor aktivizálódik. Attól, hogy te - lássuk be, mint az emberek 99,99%-a, ezen a területen dolgozó kutatókhoz képest zéró kompetenciával rendelkezi egyszeri user - nem akarja elfogadni a dolgok jelen állását, hozzáértő kutatók reprodukálták a jelenséget. A hiba abban rejlik, hogy a control panel típusú parancsikonokat a Windows máshogyan kezeli. A driver telepítésére még nem találtam pontos leírást, de a támadás első fele sajnos tényleg csak egy megtekintéssel aktivizálható.
Nem látom, hogy egy ikon megjelenítésétől hogyan indulna el egy folyamat a gépemen. Azt meg pláne, hogy hogyan telepít drivert úgy, hogy ne vegyem észre. Ez a vírus is csak annál lesz életképes, aki szánt szándékkal lebontotta maga körül az OS alapvető védelmeit.
Listázástól nem, az ikon megjelenítésétől fog. Mint anno a WMF bug. Ott is megnézted a képet és kész.
Könyvtárlistázástól nem fog elindulni egyetlen vírus sem, és azt is megnézem, hogy telepít drivert Windows 7-re anélkül, hogy egyetlen biztonsági figyelmeztetés is felugorjon.
hirdetésEzt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- Samsung i9100...
- 124 857 Ft
-
- Sony Ericsson...
- 85 090 Ft
Legfrissebb hírek a címlapról
-
Javítani fognak a Nokia Lumia 800 kameráján
Ahogy az el is várható, a finn gyártó időről időre újabb...
-
Minden, amit az új iPadről pletykálnak
A várakozás egyre csak fokozódik, a bejelentés pedig közeleg....
hirdetésLegfrissebb fórum témáink
- Az internet szabadságáért tüntettek
2012.02.13 01:09 - Papírvékony, mégis erős lökhárító
2012.02.12 16:00 - Hagyományos mobil is használható bankkártya helyett
2012.02.12 15:55 - Rózsa helyett kütyüt akarnak a nők is?
2012.02.12 15:52 - Így lehet feltörni más Facebookját
2012.02.12 13:46
Ha már minket kiolvastál
-
560 lóerő az új BMW M6-ban
2012-02-13 08:00:10 -
Így látta svéd sikerét a Ford
2012-02-13 07:20:15 -
Öt napja maradt Orbánéknak
2012-02-13 08:00:00 -
Magyar műsorvezető a pekingi tévénél
2012-02-12 17:00:00 -
Teszt alatt volna az N9 újabb frissítése, a PR1.3?
2012-02-12 18:55:28 -
Google Wallet: nincs biztonságban a prepaid egyenleg
2012-02-12 17:28:53
hirdetés



