User login

SecIT na Facebooku

SecIT.sk na Facebooku

Reply to comment

5
Average: 5 (3 votes)
Your rating: None

Spoločnosť ESET dnes informovala o identifikácií počítačového červa slovenského pôvodu. Červ podľa ESETu čiastočne pripomína dávnejšiu známu infiltráciu OneHalf aj keď nie je natoľko sofistikovaný. Červ pochádzajúci údajne z Liptova nesie označenie Win32/Zimuse.A a druhý variant Win32/Zimuse.B. Údajne existuje podozrenie, že červ bol určený na infikovanie počítačov priaznivcov motoklubu na Liptove. Z tejto komunity však unikol a najväčšie problémy začali s infikovaním produkčných firemných počítačov. Červ sa začal rýchlo šíriť a opustil Slovensko, v súčastnosti je napríklad veľmi rozšírený v USA. Červ obsahuje deštruktívnu rutinu, po splnení určitých podmienok poškodí MBR fyzického disku. Červ sa teda pokúsi o znemožnenie prístupu k dátam. Šíri sa buď prostredníctvom legitímnych webových stránok v podobe samorozbaľovacieho ZIP balíka, zároveň tiež ako IQ test ale aj cez USB kľúče. Zaujímavé je jeho správanie pri pokuse o odstránenie, ak sa použije pri odstraňovaní nesprávny postup spustí sa deštruktívna rutina. Identifikované boli zatiaľ dva varianty tohto červa. Líšia sa v použití metódy sociálneho inžinierstva, časovaním - prvý variant potrebuje na to, aby sa začal šíriť cez USB kľúče desať dní, druhý variant potrebuje len sedem ale skrátené je aj spúšťanie deštruktívnej rutiny zo štyridsať na dvadsať dní.
ESET na odstránenie tejto infiltrácie vydal aj špecializovaný remover.

Reply

The content of this field is kept private and will not be shown publicly.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA
Enter the characters shown in the image.

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!