Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Отчет Symantec: MBR-инфекции возвращаются

Юлия Нестерова
Блогер
опубликовано 2 сен 2011, 10:44  MSK
0.2
 

Эксперты Symantec в своем очередном августовском отчете [PDF 1,75 Мб] объявляют о возобновлении интереса хакеров к инфекциям MBR (Master Boot Record, основная загрузочная запись).

Операция по проверке загрузочного сектора жесткого диска проводится непосредственно сразу после включения компьютера. Инфицирование данной области позволяет перехватить управление компьютером. Поэтому изменение MBR столь привлекательно для создателей вредоносного ПО. При этом данная методика довольно сложна и требует высокой квалификации. Возможно, именно по этой причине не так много хакеров пользуются ей.

Прошлым летом появился троянец Backdoor.Tidserv, поражающий файлы системного реестра. Однако на тот момент еще нельзя было сказать, что MBR-инфекции пользуются большой популярностью среди кибер-мошенников. К августу этого года картина изменилась: на данный момент в активе хакеров уже есть Backdoor.Tidserv.M, Trojan.Smitnyl, Trojan.Fispboot, Trojan.Alworo и Trojan.Cidox. Это указывает на всплеск интереса к MBR, подобного которому не наблюдалось в предыдущие три года.

Современные загрузочные вирусы обладают большими возможностями, чем их предшественники десятилетней давности. Среди них появились вредоносные программы с принципиально новым подходом, такие, как Trojan.Cidox, который вместо MBR заражает область IPL (Initial Program Loader). По мнению экспертов, барьер для выхода загрузочных вирусов к настоящему моменту оказался занижен — их создателям даже не пришлось готовить рынок для появления данной разновидности вредоносного ПО.


3 комментариев

старые сверху
«дерево»
 

Constantin E. Climentieff

03 сен 2011, 19:21
1
 

"...Чем их предшественники десятилетней давности..." - неточная фраза. Расцвет boot-заразы - это начало 1990-х, а ко второй половине того же десятилетия они практически сошли на нет. Пруф? Да хотя бы: http://www.wildlist.org/WildList/t_archive.htm , колонка "List date". Так что точней: "15-летней давности" или даже "20-летней давности".

йа ламер

06 сен 2011, 02:39
0
 

Re: Расцвет boot-заразы - это начало 1990-х,

Просто разрабы из Симантек КАК ОБЫЧНО обо всем узнали последними)))

Constantin E. Climentieff

06 сен 2011, 21:59
0
 

Re: Re: Расцвет boot-заразы - это начало 1990-х,

Не разрабы, а те, кто пресс-релизы и отчеты сочиняют. Походу, они просто родились уже после того, как загрузочная зараза окончилась. :)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме