Kaspersky lab anihileaza printr-o metoda unica noua versiune a rootkit-ului sinowal


Data 15-05-2009, categoria IT & Comunicatii

Kaspersky Lab anihileaza printr-o metoda unica noua versiune a rootkit-ului Sinowal



Promotie: S-au ieftinit TABLETELE - click aici pentru mai multe detalii!

Kaspersky Lab anihileaza printr-o metoda unica noua versiune a rootkit-ului Sinowal
Expertii in securitate ai Kaspersky Lab au dezvoltat o tehnologie noua pentru detectia Si eliminarea ultimei versiuni de Sinowal, un rootkit care infecteaza sectorul de boot (MBR) al unui hard disk, si ataca in special utilizatorii serviciilor bancare si de plati online. Acesta a fost detectat de catre specialistii companiei la sfarsitul lunii martie 2009.

Pe tot parcursul anului 2008, expertii Kaspersky Lab au pus la dispozitie rapoarte detaliate despre noile versiuni ale acestui rootkit: n primul raport trimestrial despre evolutia malware-ului (www.viruslist.com) si in articolul publicat pe blogul companiei: Bootkit: provocarea anului 2008. Cu toate acestea, noua varianta de Sinowal a fost o surpriza pentru cercetatori.
Spre deosebire de versiunile anterioare, Backdoor.Win32.Sinowal (cunoscut si ca Torpig sau Anserin) se introduce mult mai adnc n sistemul de operare pentru a evita detectia de catre produsele antivirus. Metoda de camuflare consta in interactionarea sa cu procesele sistemului de operare, la cel mai scazut nivel al acestuia, o tehnologie foarte sofisticata folosita acum pentru prima oara de catre infractorii cibernetici. Astfel, se explica incapacitatea solutiilor antivirus de a dezinfecta computerele virusate sau de a detecta rootkit-ul atunci cnd a aparut. Odata ce Sinowal este activ, el incepe o procedura completa de monitorizare a activitatilor utilizatorului pentru a fura date personale sau informatiile de acces in conturi, in special date de autentificare sau de tranzactionare in sistemele de online banking si de plati online.
Conform specialistilor Kaspersky Lab, Sinowal s-a raspndit activ pe toata perioada lunii trecute prin intermediul unor site-uri infectate cu kit-ul Neosploit. De exemplu, Sinowal poate patrunde n computer printr-o vulnerabilitate a programului Adobe Acrobat Reader, care permite unui fiSier PDF infectat sa fie descarcat pe calculator fara Stirea utilizatorului.
Implementarea unei metode capabile atat sa detecteze, cat si sa elimine virusul, care inca se raspandeste pe Internet, este una dintre cele mai dificile sarcini pe care au avut-o expertii antivirus in ultimii ani. Kaspersky Lab este printre primele mari companii de securitate care au inclus in produsele sale detectia si eliminarea cu succes a noii versiuni de Sinowal.
Pentru a verifica prezenta rootkit-ului pe computer, utilizatorii trebuie sa isi actualizeze baza de date cu semnaturi a solutiei antivirus si sa ruleze o scanare completa a sistemului. Daca Sinowal este detectat, calculatorul va necesita un restart in timpul procesului de dezinfectare.
in acelasi timp, specialistii Kaspersky Lab recomanda utilizatorilor instalarea tuturor update-urilor de securitate pentru a nchide vulnerabilitatile din Adobe Acrobat Reader (www.adobe.com) si a celor din browser-ele de Internet folosite.


» Asigurare Auto Online - Comanda acum si ai 10% REDUCERE!

  0 (0 voturi)
Nume / Nickname:


Adresa email:


Introduceti comentariul dumneavoastra legat de aceasta stire, cerem parerea dumneavoastra pentru ca ne intereseaza! Ia atitudine!

  » cod nou


Urmareste-ne si pe FaceBook

International

Soc pe internet: Un tata din China isi obliga fiul de 4 ani sa alerge gol in zapada
Soc pe internet: Un tata din China isi ...
Ultima imagine socanta aparuta recent pe internet il arata pe un tata "animal" care isi obliga ...

Sanatate

Practicarea unui sport regulat invata corpul sa slabeasca - studiu
Practicarea unui sport regulat invata corpul sa slabeasca ...
Potrivit publicatiei passionsante.be, se pare ca practicarea unei activitati fizice regulate modifica anumite configuratii ale creierului, ...

Auto & Moto

Dacia va lansa un model similar cu Renault Kangoo
Dacia va lansa un model similar cu Renault ...
Desi numai ce a fost anuntata lansarea noului MPV Lodgy luna viitoare la Geneva, se vorbeste ...

IT & Comunicatii

Cosmote: o noua platforma de comunicare Timp sa ascultam
Cosmote: o noua platforma de comunicare Timp sa ...
Cosmote Romania a lansat o noua declinare a platformei de comunicare „Timp sa ascultam”, punand accentul ...

Bancar

Facturile Vodafone pot fi platite de clientii Intesa Sanpaolo, OTP Bank, Leumi Bank si Alpha Bank prin debit direct
Facturile Vodafone pot fi platite de clientii Intesa ...
RBS si Vodafone a anuntat extinderea parteneriatului prin care ofera serviciul de debit direct interbancar pentru ...

Afaceri

Vanzarile online de flori de Valentine s Day ajung la 60.000 EUR
Vanzarile online de flori de Valentine s Day ...
Vanzarile online de flori pentru Valentine\'s Day se vor ridica la 60.000 de euro, in crestere ...

Meteo in Romania

Arad - -10 C°
Bacau - -13 C°
Botosani - -20 C°
Braila - -13 C°
Brasov - -14 C°
Bucharest - -11 C°
» Toate orasele

Curs valutar

pentru data de 11-02-2012
EUR 4.3529 lei
USD 3.2831 lei



Link-uri recomandate:

Inregistrari domenii | Web Design Timisoara | Cazare eforie nord doar la Vila La Famiglia | Maria House va ofera Proiecte case | Bijuterii Argint | Dresaj Caini | Inele argint | Halkidiki, Kassandra, Sithonia, Mount Athos | Telefoane Dual Sim | Ceasuri | Calculatoare Second Hand | Statii radio, statie radio CB | Slabire si ingrasare cu Herbalife | traduceri engleza romana | Sala nunti pitesti

GoldenLinks
inchide

Vrei sa fii informat? Daca doriti sa primiti pe email cele mai INTERESANTE stiri, citate celebre, revista presei, METEO si multe altele abonati-va la newsletter ATITUDINEA.




Daca ai un cont de FaceBook da LIKE la pagina noastra!!!