34 / 1 / 0
Регистрация: 09.04.2008
Сообщений: 197
|
|
1 | |
Руткит-невидимка Win32.Ntldrbot найден Dr.Web11.05.2008, 17:13. Показов 2517. Ответов 1
Метки нет (Все метки)
Как говорят на официальном сайте Dr.Web, новая вресия антивирусного сканера не только находит, но и лечит руткит-невидимку Win32.Ntldrbot. Предположительно, этот вирус появился ещё в октябре 2007 года(!). Прошло полтора года, и Win32.Ntldrbot был найден аналитиками компании «Доктор Веб» в начале 2008 года. К настоящему времени Dr.Web способен способен его лечить. Ни один современный антивирус, кроме Dr.Web не детектирует Win32.Ntldrbot. Я решил убедиться в этом, в результате чего, это оказалось правдой, ни на одном из сайтов ведущих антивирусных компаний я не нашёл о нём никаких упоминаний.
Главное предназначение Win32.Ntldrbot – заражать ПК, превращая их в боты, с которых впоследствии можно рассылать спам, и создавать из таких зараженных компьютеров ботнеты – гигантские сети по рассылке спама. Но не только заражать, а еще и оставаться абсолютно невидимым. Что с успехом и делал этот руткит предположительно с октября 2007 года! По оценке компании Secure Works бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей и способна рассылать ежедневно до 30 миллиардов спам-сообщений. Основная область «специализации» этой сети - ценные бумаги и фармацевтика. Обкатка новых технологий перехвата функций сетевых драйверов и техник сокрытия себя в системе была начата автором этого руткита в конце 2005 – начале 2006 года, когда появились его первые бета-версии. В том же 2006 появилась версия Rustock.B, которая позволяла обходить файерволы и прятать спам-трафик. Справляться с первыми версиями руткита для антивирусных компаний не составляло особого труда. А вот со следующей версией Rustock случилась загвоздка: его образец не смогли обнаружить ни антивирусные компании, ни вирусописатели. По принципу «нет жертвы - нет преступления» большинство антивирусных вендоров заняло такую позицию: «Раз даже мы его не видим (не нашли), значит он не существует. Это миф!» Но оказалось, что Win32.Ntldrbot не миф. Характеристики Win32.Ntldrbot:
0
|
11.05.2008, 17:13 | |
Ответы с готовыми решениями:
1
При обмене между базами на web-сервер файл не найден Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker) Руткит uefi Обнаружен руткит! |
2773 / 341 / 22
Регистрация: 15.01.2008
Сообщений: 2,614
|
|
11.05.2008, 17:30 | 2 |
+3 веб рулит.ЧТД.наверно сей вирусняк мега-мозг придумал.
0
|
11.05.2008, 17:30 | |
11.05.2008, 17:30 | |
Помогаю со студенческими работами здесь
2
Простейший руткит? Вылечить руткит Подозрение на руткит Что это за руткит? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |