Windows

Nová verze Gozi finančních malware balíků MBR rootkit

How I Made $127.00 In 24 HOURS With This SECRET Product (Make Money Online)

How I Made $127.00 In 24 HOURS With This SECRET Product (Make Money Online)

Obsah:

Anonim

Výzkumníci z bezpečnostní firmy Trusteer našli novou variantu programu Gozi bankroll Trojan, který infikuje Master Boot Record (MBR) počítače, aby dosáhl vytrvalosti.

Master Spouštěcí záznam (MBR) je zaváděcí sektor, který se nachází na začátku úložné jednotky a obsahuje informace o tom, jak je tato jednotka rozdělena. Obsahuje také zaváděcí kód, který běží před spuštěním operačního systému.

Někteří autoři malwaru využili MBR, aby poskytli svým škodlivým programům náskok nad antivirovými programy nainstalovanými v počítači. odstranění malwaru z počítače se systémem Windows]

Složitý malware, který používá komponenty rootkit MBR, jako je TDL4, také známý jako Alureon nebo TDSS, patří k důvodům, proč společnost Microsoft postavila funkci Secure Boot do systému Windows 8. Tento malware je těžko rozpoznatelný a odstraní a dokonce přežijí postupy pro reinstalaci operačního systému.

"Přestože rootkity MBR jsou považovány za vysoce účinné, nebyly začleněny do mnoha finančních malware," řekl výzkumník společnosti Trusteer Etay Maor ve čtvrtek na blogu. "Jedinou výjimkou byla Mevery rootkit, která byla použita k nasazení Torpigu (aka Sinowal / Anserin)."

Infekuje Internet Explorer

Nová složka Gozi MBR rootkit čeká na spuštění aplikace Internet Explorer a následné injektování škodlivého kódu do procesu. To umožňuje malvéru zachytit provoz a provádět webové injekce uvnitř prohlížeče, jako většina finančních trojských programů, uvedl Maor.

Skutečnost, že byla objevena nová varianta Gozi, ukazuje, že počítačoví zločinci i nadále používají tuto hrozbu navzdory tomu, že její hlavní developer a někteří jeho spolupracovníci byli zatčeni a obžalováni. Trojice Gozi je nejméně pět let.

Nová varianta detekovaná výzkumníky společnosti Trusteer je velmi podobná starší verzi, kromě další komponenty rootkitu MBR, uvedla Maor. "To může znamenat, že nový rootkit se prodává na fórech počítačových kriminálů a je přijat autory malwaru."

Zatímco některé speciální nástroje pro odstranění rootkitů MBR existují, mnoho expertů doporučuje vymazat celý pevný disk a znovu vytvořit oddíly aby se zajistil čistý start, pokud byl počítač infikován takovým ohrožením.

Protože čištění takového malwaru může vyžadovat pokročilé technické znalosti, je pravděpodobně nejlepší kontaktovat oddělení technické podpory vašeho antivirového poskytovatele, abyste získat odbornou pomoc.