ورود

View Full Version : خبر: بوت‌کیت خطرناک مخفیانه در حال گسترش



arezoo_66
سه شنبه 21 تیر 1390, 11:33 صبح
این بدافزار خطرناک که برای آلودگی ثبات راه‌انداز اصلی (Master boot record) بروز شده است. رمزنگاری استفاده شده در نوع جدید بدافزار یعنی «Bootkit. Trup. B» بسیار شبیه نوع قدیمی آن «Bootkit. Trup. A» که از یک عملیات ساده چرخش به راست (ROR) استفاده می‌کند، می‌باشد
این بدافزار مرورگرهای پرطرفدار را برای تزریق کد و افزودن قابلیت تبلیغات کلیکی برای کسب منافع مالی هدف قرار داده است. روتیکیت مذکور اطلاعات تبلیغات کلیک شده را در یک فایل INI ذخیره می‌کند.

برخی نرم‌افزارهای امنیتی آلودگی MBR را با عنواینی نظیر: Trojan: DOS/Popureb. B و بدافزار بوت‌کیت را با عنوان Trojan: Win۳۲/Popureb. E شناسایی می‌کنند. برخی از مقالات منتشر شده درباره این روتکیت پیشنهاد حذف و نصب مجدد ویندوز را برای حذف این بدافزار می‌دهند.

کاربران کوییک‌هیل می‌توانند از ابزار BootKitRemover برای شناسایی و پاکسازی این بوت‌کیت استفاده نمایند. برای تکمیل فرایند ترمیم نیاز به راه‌اندازی مجدد سیستم می‌باشد.

source (http://itna.ir/vdcezf8z.jh8vvi9bbj.html)

FastCode
چهارشنبه 22 تیر 1390, 01:53 صبح
ممکنه یک نفر بگه بوت کیت چیه؟
و اگر قراره موقع بوت اجرا بشه(من از اسمش اینطوری حدث میزنم) چرا موقع اجرا نیاز به ویندوز داره(این رو هم از اسم این نمونه خاص حدث میزنم)؟

joker
جمعه 14 مرداد 1390, 21:19 عصر
سيستم عامل ويندوز قبل از اينكه به اين شكلي كه ميبينميش بخواد لود بشه بايد توابع بسيار بسيار اوليه (‌هسته يا كرنل ) را بارگذاري كنه
مراحل بارگذاري هم از بوت ركورد سيستم اول شروع ميشه ، ( سكتور صفر معروفه )‌بعد ميرسه به اين توابع اوليه ، اين توابع بستر را آماده ميكنند تا بقيه سيستم عامل بتونه اجرا بشه
سيستم از توابع اوليه موجود در فايلهاي kernel و ntosdll بشدت محافظت ميكنه و كاملا پروتكت شده هستند ، مگر اينكه اين مرحله حفاظت ، يك مرحله قبل ترش دست چيزي به اسم بوت كيت افتاده باشه ، براي همين نوشتن يك بوت كيت همونقدر كه سخته ، همونقدر هم مخوف هست :)