Przejdź na skróty do treści. | Przejdź do nawigacji

Narzędzia osobiste
  • Newsy: 10387
  • Artykuły: 7396
  • Zdjęcia: 80446
  • Posty forum: 121747
Sekcje

Jesteś w: Strona główna > News > Bezpieczeństwo > Malware, spam i phishing > Robak niczym bomba, która może pozbawić cię dostępu do twoich danych

Win32/Zimuse.A / Win32/Zimuse.B

Robak niczym bomba, która może pozbawić cię dostępu do twoich danych

Liczba wyświetleń: 2351, Dodano: 26.01.2010
Autor: Maciej Gajewski

Robak Win32/Zimuse zagrożenie atakuje kluczowy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.

Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację
Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu ...

Metoda działania Win32/Zimuse przypomina tę stosowaną przez wirusy komputerowe sprzed lat. Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację. Dopiero po 7 lub 10 dniach, w zależności od wersji, Win32/Zimuse przejawia pierwszą aktywność, polegającą na wykonaniu i rozesłaniu dalej swoich kopii. Następnie robak uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record). Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Co ciekawe zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji. Przypomina to rozbrajanie bomby – przecięcie nieodpowiedniego przewodu skutkuje wybuchem ładunku.

Specjaliści z laboratorium antywirusowego ESET zwracają uwagę, że aktualnie rozprzestrzeniają się dwie wersje zagrożenia Win32/Zimuse.A oraz Win32/Zimuse.B, które infekują kolejne komputery na kilka sposobów. Użytkownik może zarazić swój sprzęt poprzez przypadkowe pobranie z Internetu zainfekowanego, samorozpakowującego się pliku ZIP, ukrywającego się w wybranych serwisach WWW. Zimuse może również podszyć się pod aplikację rzekomo służącą do sprawdzania poziomu inteligencji. W rzeczywistości zamiast programu testującego poziom IQ nieświadomy zagrożenia użytkownik wpuszcza na swój komputer groźnego robaka. Zimuse potrafi również rozprzestrzeniać się wykorzystując do tego celu przenośne nośniki danych (pendrive).

Aktualnie największą liczbę zainfekowanych robakiem Zimuse maszyn firma ESET zlokalizowała na Słowacji, w USA, Tajlandii, Hiszpanii, Włoszech i w Czechach. Bardzo prawdopodobne, że infekcja przybierze na sile i wkrótce zagrożenie przeniknie do komputerów użytkowników w kolejnych krajach.

Użytkownicy rozwiązań firmy ESET, zarówno ESET NOD32 Antivirus jak i ESET Smart Security, są w pełni chronieni przed robakiem Win32/Zimuse. Z uwagi na specyfikę działania zagrożenia specjaliści z firmy ESET pragną przypomnieć o dobrej praktyce regularnego wykonywania kopii zapasowej najważniejszych danych. Bardzo ważne, aby taka kopia była zapisywana na nośniku innym niż ten, który służy do przechowywania cennych dla nas danych.

Firma ESET przygotowała i udostępniła bezpłatne narzędzie, dzięki któremu można bezpiecznie usunąć Win32/Zimuse z zainfekowanego komputera. Program dostępny jest na stronie www.eset.pl/ezimuse-remover

Tagi: malware, win32/zimuse.a, win32/zimuse.b

Gość Gość IP:109.243.56.* 2010.01.26 15:29
Jak mam ochronić swój laptop z Mandrivą?
Gość Gość IP:190.167.203.* 2010.01.26 15:49
Nie instalując Windowsa? :)
Gość Gość IP:194.54.85.* 2010.01.26 18:17
Eeee... Odzyskanie danych z dysku bez MBR, to żaden problem.
Gość Gość IP:89.171.47.* 2010.01.26 19:03
Z tym testem na inteligencję to powinien zawsze podawać wynik 0.
Gość Gość IP:79.186.97.* 2010.01.26 19:21
Odbudowanie MBR też trudne nie jest.
Gość Gość IP:85.219.130.* 2010.01.26 20:14
ja sie ostroznie zachowuje, dodatkowo mam Nortona i czuje sie bezpiecznie. Update co chwile, wystarczy odrobina rozsadku i 95% problemow znika
Gość Gość IP:76.224.15.* 2010.01.26 22:16
Zadnych Virusow i robakow sie nie boje. Zrobilem kompletny backup wzor Windows 7-64-bit na plycie Blu-ray. 46GB calego wzoru Win7 wchodzi po kompresji na plyte Blu-ray 12GB. Testowalem przywracanie systemu, trwa nie wiecej jak 6-7 minut. Szybciej przywroce system jak przeskanuje robaki.
Gość Gość IP:150.254.5.* 2010.01.27 09:22
Artykuł sponsorowany, artykuł sponsorowany... - chciałoby się powiedzieć. Kumpel ostatnio złapał coś takiego, że ani NOD, ani Norton, ani Kaspersky niczego nie wykazały i trzeba było usuwać ręcznie.
Z innej beczki - "zepsucie" MBR to żaden problem - rozwiązywało się to jeszcze w czasach "starożytnych" (fdisk /mbr)... A tak swoją drogą co z dyskami GPT?
Shiefo Shiefo 2010.01.27 09:26
Stare dobre niszczycielskie robaki wracają. I DOBRZE !!! Dlaczego? - to proste. Od kilku lat mamy sytuację, gdzie kolejne wirusy, trojany itp. itd. pasożytowały w systemie nie niszcząc go a jedynie spowalniając (wysyłanie spamu, zombie farming) lub kradnąc dane. W efekcie co niektórzy moi znajomi (aż wstyd się przyznać) tolerowali je lub nie mieli pojęcia, że do infekcji doszło. Gdy dysk mi padnie i będę zmuszony korzystać z pracy informatyka przełoży się to na większą sprzedaż programów zabezpieczających i bodziec do podjęcia edukacji - co do cholery robię źle, że mam robactwo (co niektórzy pracują np. na kontach administratora w XP bez hasła i nijak im wytłumaczyć, że robią źle (argument - przecież komputer mi działa, z banku nie korzystam i nie robię nic tajnego, to niech se będą wirusy :-)))
Luphis Luphis 2010.01.28 01:14
Już dawno nie widziałem tego typu wirusa :P Przynajmniej nie takiego, który atakowałby na większą skalę. Może to uczuli użytkowników na ten problem
Najpopularniejsze
Ja, Karen
interkim
Trznadle ,sójki i ...
warmiak
Jelenie,sarny i ...
warmiak
Nokia N8 i Symbian ...
Western Digital TV ...
ASUS Ares - Bóg ...
Kup najtaniej
  • pawel2208
    Avatar
    14:21 29.07.2010
    do usunięcia

    Witam. Mam pewien problem z przechwyceniem obrazu z VHS na PC. Posiadam przejściówkę SCART na S-Video oraz jack stereo. więcej