Prihlásenie

SecIT na Facebooku

SecIT.sk na Facebooku

Odpovedať na komentár

5
Priemerné hodnotenie: 5 (3 hlasy/ov)
Vaše hodnotenie: Žiadne

Spoločnosť ESET dnes informovala o identifikácií počítačového červa slovenského pôvodu. Červ podľa ESETu čiastočne pripomína dávnejšiu známu infiltráciu OneHalf aj keď nie je natoľko sofistikovaný. Červ pochádzajúci údajne z Liptova nesie označenie Win32/Zimuse.A a druhý variant Win32/Zimuse.B. Údajne existuje podozrenie, že červ bol určený na infikovanie počítačov priaznivcov motoklubu na Liptove. Z tejto komunity však unikol a najväčšie problémy začali s infikovaním produkčných firemných počítačov. Červ sa začal rýchlo šíriť a opustil Slovensko, v súčastnosti je napríklad veľmi rozšírený v USA. Červ obsahuje deštruktívnu rutinu, po splnení určitých podmienok poškodí MBR fyzického disku. Červ sa teda pokúsi o znemožnenie prístupu k dátam. Šíri sa buď prostredníctvom legitímnych webových stránok v podobe samorozbaľovacieho ZIP balíka, zároveň tiež ako IQ test ale aj cez USB kľúče. Zaujímavé je jeho správanie pri pokuse o odstránenie, ak sa použije pri odstraňovaní nesprávny postup spustí sa deštruktívna rutina. Identifikované boli zatiaľ dva varianty tohto červa. Líšia sa v použití metódy sociálneho inžinierstva, časovaním - prvý variant potrebuje na to, aby sa začal šíriť cez USB kľúče desať dní, druhý variant potrebuje len sedem ale skrátené je aj spúšťanie deštruktívnej rutiny zo štyridsať na dvadsať dní.
ESET na odstránenie tejto infiltrácie vydal aj špecializovaný remover.

Odpovedať

Obsah tohto poľa je súkromný a nebude verejne zobrazený.
  • Riadky a odstavce sa zalomia automaticky.

Viac informácií o možnostiach formátovania

CAPTCHA
Opíšte prosím znaky z obrázka, potvrdíte tak, že sa nejedná o spam. Nula sa medzi znakmi nevyskytuje.
Image CAPTCHA
Napíšte znaky zobrazené na obrázku. Ignorujte medzery, ale dbajte na správne napísanie malých a veľkých písmen, či iných znakov.

Fórum | IRC

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!