IT & C

#hdd #win32. worm zimuse.a #code red

Virusul Code Red se intoarce in 2010 mai distrugator

A fost identificata o noua amenintare informatica ce combina compartamentul distructiv al unui virus cu mecanismul de raspandire al unui vierme.

Pana in acest moment sunt cunoscute doua variante (A si B) ale acestei ameninatri. Comportamentul este asemanator cu cel al faimosului vierme Code Red din 2001, iar potentialul distrugator al actualei ameninatri este la fel mai mare.

Denumire oficiala

Denumita Win32.Worm. Zimuse .A, aceasta amenintare este extrem de periculoasa. Spre deosebire de comportamentul normal al unui vierme, aceasta provoaca pierderi majore de date prin rescrierea primilor 50 KB din Master Boot Record, o zona vitala a hard disk-ului.

Viermele win32. worm zimuse.a este deghizat sub forma unui test de inteligenta. Imediat ce acesta este executat, viermele va crea intre 7 si 11 fisiere-copii (in functie de varianta) in zonele critice ale sistemului Windows .

Pentru a se executa la fiecare pornire a sistemului de operare Windows, viermele modifica o intrare in cheia de registri [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Dump"="%programfiles%\Dump\Dump.exe", si creaza 2 fisiere driver denumite %system%\drivers\Mstart.sys si %system%\drivers\Mseu.sys. Deoarece versiunile pe 64 biti ale Windows Vista si Windows 7 au nevoie de drivere semnate digital, viermele nu va reusi sa instaleze aceste fisiere.

Pericol HDD


Unul din aspectele extrem de periculoase ale acestui vierme este faptul ca prezenta sa pe sistem nu poate fi depistata de catre utilizatorii infectati. Dupa 40 de zile de la infectare (pentru varianta A), respectiv 20 de zile (pentru varianta B), utilizatorul computerului primeste un mesaj de eroare, iar dupa afisarea mesajului, sistemul nu va mai putea porni, deoarece sectorul de boot al hard disk-ului a fost compromis.

Pentru siguranta, BitDefender recomanda utilizatorilor sa descarce, instaleze si actualizeze o suita de securitate antimalware care sa ofere protectia  antivirus, antispam, antiphishing si modul firewall si sa manifeste atentie atunci cand deschid fisiere primite de la persoane necunoscute. Cei de la BitDefender vor pune la dispozitia utilizatorilor un removal tool pentru aceasta amenintare informatica.

Urmareste Acasa.ro pe Facebook! Comenteaza si vezi in fluxul tau de noutati de pe Facebook cele mai noi si interesante articole de pe Acasa.ro.

  •  
  •  

Articol scris de

Vezi toate articolele