Сенсационная разработка хакеров - «Интернет»
OpenAI выпустила голосовую модель с интеллектом уровня GPT-5 - «Новости мира Интернет»
OpenAI выпустила голосовую модель с интеллектом уровня GPT-5 - «Новости мира Интернет»
В обновленной предварительной версии Windows 11 улучшили работу с тачпадом - «Новости мира Интернет»
В обновленной предварительной версии Windows 11 улучшили работу с тачпадом - «Новости мира Интернет»
Разработчики Forza Horizon 6 «наградили» пиратов блокировкой на следующие восемь тысяч лет - «Новости сети»
Разработчики Forza Horizon 6 «наградили» пиратов блокировкой на следующие восемь тысяч лет - «Новости сети»
Unitree показала 500-килограммового шагающего робота, внутри которого есть место для человека - «Новости сети»
Unitree показала 500-килограммового шагающего робота, внутри которого есть место для человека - «Новости сети»
Предложен протокол IPv8 — с обратной совместимостью с привычным IPv4 - «Новости сети»
Предложен протокол IPv8 — с обратной совместимостью с привычным IPv4 - «Новости сети»
Canon закрыла очередной завод по производству лазерных принтеров и МФУ - «Новости сети»
Canon закрыла очередной завод по производству лазерных принтеров и МФУ - «Новости сети»
Starlink отключит собственный «аналог GPS», о котором почти никто не знал - «Новости сети»
Starlink отключит собственный «аналог GPS», о котором почти никто не знал - «Новости сети»
В Китае предлагали доступ к Claude со скидкой 90 % — собранные данные шли на дистилляцию ИИ-моделей - «Новости сети»
В Китае предлагали доступ к Claude со скидкой 90 % — собранные данные шли на дистилляцию ИИ-моделей - «Новости сети»
Стали известны подробности о будущих процессорах Intel Nova Lake, Razor Lake, Titan Lake и Moon Lake, которые будут выходить до 2028 года - «Новости сети»
Стали известны подробности о будущих процессорах Intel Nova Lake, Razor Lake, Titan Lake и Moon Lake, которые будут выходить до 2028 года - «Новости сети»
«Джеймс Уэбб» показал галактику «Кальмар» с ослепительно ярким ядром в созвездии Кита - «Новости сети»
«Джеймс Уэбб» показал галактику «Кальмар» с ослепительно ярким ядром в созвездии Кита - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Сенсационная разработка хакеров - «Интернет»

В Сети появился вирус, способный изменять загрузочный сектор жесткого диска. Вредоносный код прописывается еще до загрузки Windows, а обнаружить и удалить его крайне трудно. Впервые хакеры использовали такой метод, что говорит об их профессиональной подготовке и серьезных намерениях.

Специалисты компании Symantec обнаружили этот код в декабре прошлого года. Сегодня им заражены уже тысячи компьютеров и несколько сайтов, которые и распространяют вирус. Из-за того, что код построен на совершенно новых технологиях, большинство антивирусов его не находит.

Вредоносный код относится к средствам удаленного администрирования Windows и называется руткитом. Он прописывается как драйвер в загрузочном секторе компьютера и запускается сразу после проверки BIOS, еще до запуска операционной системы. Если в вашем BIOS установлена защита от записи, то руткит вам нестрашен.

Удалить его можно с помощью консоли восстановления Windows, и обязательно используя в командной строке функцию fixmbr. Как утверждают в Symantec, вирус опасен только для Windows ХР, где не требуется подтверждать администраторские права на установку новых компонентов. В дальнейшем киберпреступники смогут создать на основе этого руткита еще более мощные средства для контроля и управления компьютером и данными пользователя.

Текст: Ольга Сафонова


В Сети появился вирус, способный изменять загрузочный сектор жесткого диска. Вредоносный код прописывается еще до загрузки Windows, а обнаружить и удалить его крайне трудно. Впервые хакеры использовали такой метод, что говорит об их профессиональной подготовке и серьезных намерениях. Специалисты компании Symantec обнаружили этот код в декабре прошлого года. Сегодня им заражены уже тысячи компьютеров и несколько сайтов, которые и распространяют вирус. Из-за того, что код построен на совершенно новых технологиях, большинство антивирусов его не находит. Вредоносный код относится к средствам удаленного администрирования Windows и называется руткитом. Он прописывается как драйвер в загрузочном секторе компьютера и запускается сразу после проверки BIOS, еще до запуска операционной системы. Если в вашем BIOS установлена защита от записи, то руткит вам нестрашен. Удалить его можно с помощью консоли восстановления Windows, и обязательно используя в командной строке функцию fixmbr. Как утверждают в Symantec, вирус опасен только для Windows ХР, где не требуется подтверждать администраторские права на установку новых компонентов. В дальнейшем киберпреступники смогут создать на основе этого руткита еще более мощные средства для контроля и управления компьютером и данными пользователя. Текст: Ольга Сафонова

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))