www.anti-virus.by  / пресс-центр / новые вирусы ENGНа главнуюНаписать письмоПоискКарта сайта
 ВирусБлокАда 
ПОИСК ПО САЙТУ
Перейти к просмотру корзины В корзине:
0 прод.
 
 
 

НОВЫЕ ВИРУСЫ

 

11 ноября 2005

На рутките Sony паразитирует троян

Российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщил об обнаружении первой вредоносной программы, использующей для сокрытия своего присутствия на компьютере широко известный руткит от Sony.
О том, что компания Sony BMG использует для сокрытия и защиты своих программных DRM-компонентов rootkit -технологии, стало известно в начале ноября. Марк Руссинович, владелец блога Mark's SysInternals Blog, обнаружил на своем ПК нежелательное программное обеспечение, фактически представляющее собой полноценный руткит. Анализ показал, что источником руткита стал недавно приобретенный через Amazon.com диск от Sony/BMG - Get Right with the Man в исполнении дуэта Van Zant. Реагируя на резкую критику, Sony выпустила соответствующий "патч" для удаления средств защиты с ПК.
Как выяснилось, вредоносные программы могут пользоваться руткитом от Sony для сокрытия своего присутствия в системе, что и зафиксировали 10 ноября российские аналитики. А именно, была зарегистрирована backdoor-программа Backdoor.Win32.Breplibot.b, которая распространялась среди интернетчиков посредством рассылки спама. В зараженных письмах получателям предлагалось запустить приложенный файл, выдаваемый за фотографическое изображение. Запуск данного файла пользователем активирует проникновение зловредного кода в систему.
Утилита несанкционированного управления Breplibot.b представляет собой файл размером 10240 байт. При запуске зловредный файл копирует себя в системный каталог Windows под именем $SYS$DRV.EXE. Это имя позволяет вредоносной программе быть скрытой с помощью печально известного руткита от Sony. Причем сокрытие программы происходит лишь в том случае, если на компьютере функционирует DRM-защита, поставляющаяся на некоторых CD Sony.
Российские аналитики рекомендуют не открывать электронные письма от неизвестных получателей и не запускать приложенные к подозрительным сообщениям файлы.
Компьюлента

Все новости | Январь 2009 | Декабрь 2008 | Ноябрь 2008 | Октябрь 2008 | Сентябрь 2008 | Август 2008 | Июль 2008 | Июнь 2008 | Май 2008 | Апрель 2008 | Март 2008 | Февраль 2008 | Январь 2008 | Декабрь 2007 | Ноябрь 2007 | Октябрь 2007 | Сентябрь 2007 | Август 2007 | Июль 2007 | Июнь 2007 | Май 2007 | Апрель 2007 | Март 2007 | Февраль 2007 | Январь 2007 | Ноябрь 2006 | Октябрь 2006 | Сентябрь 2006 | Август 2006 | Июль 2006 | Июнь 2006 | Май 2006 | Апрель 2006 | Март 2006 | Февраль 2006 | Январь 2006 | Декабрь 2005 | Ноябрь 2005 | Октябрь 2005 | Сентябрь 2005 | Август 2005 | Июль 2005 | Июнь 2005 | Май 2005 | Апрель 2005 | Март 2005 | Апрель 2004 | Март 2004 | Февраль 2004
 
КОНТАКТЫ
220004, РБ, г. Минск, ул. Кальварийская, 17, 611
телефон: (+375 17) 2-266-285 (коммерческий отдел)
телефон: (+375 17) 2-268-555 (технический отдел)
E-mail: info@anti-virus.by
Прислать вирус: newvirus@anti-virus.by
Для персонального компьютераДля рабочей станции в сетиДля файловых серверовАвтоматизированное управление и обновлениеЗащита почтовых системЗащита интернет-шлюзовКорзина
АнтивирусБета-версии
КраткоЛицензии и сертификатыКлиентыПартнерыУслугиВакансии
МинскБрестВитебскОсиповичиРоссияУкраинаГерманияБолгарияРумынияПриглашение к сотрудничеству
Новости компанииПродукты и обновленияНовые вирусыПресс-китПодписка на рассылку
"Импортозамещение"Антивирус на месяцПоддержка образованияПоддержка медицины