Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Robak niczym bomba, która może pozbawić cię dostępu do twoich danych

Win32/Zimuse.A / Win32/Zimuse.B

Robak niczym bomba, która może pozbawić cię dostępu do twoich danych

Robak Win32/Zimuse zagrożenie atakuje kluczowy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.

Metoda działania Win32/Zimuse przypomina tę stosowaną przez wirusy komputerowe sprzed lat. Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację. Dopiero po 7 lub 10 dniach, w zależności od wersji, Win32/Zimuse przejawia pierwszą aktywność, polegającą na wykonaniu i rozesłaniu dalej swoich kopii. Następnie robak uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record). Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Co ciekawe zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji. Przypomina to rozbrajanie bomby – przecięcie nieodpowiedniego przewodu skutkuje wybuchem ładunku.

Specjaliści z laboratorium antywirusowego ESET zwracają uwagę, że aktualnie rozprzestrzeniają się dwie wersje zagrożenia Win32/Zimuse.A oraz Win32/Zimuse.B, które infekują kolejne komputery na kilka sposobów. Użytkownik może zarazić swój sprzęt poprzez przypadkowe pobranie z Internetu zainfekowanego, samorozpakowującego się pliku ZIP, ukrywającego się w wybranych serwisach WWW. Zimuse może również podszyć się pod aplikację rzekomo służącą do sprawdzania poziomu inteligencji. W rzeczywistości zamiast programu testującego poziom IQ nieświadomy zagrożenia użytkownik wpuszcza na swój komputer groźnego robaka. Zimuse potrafi również rozprzestrzeniać się wykorzystując do tego celu przenośne nośniki danych (pendrive).

Aktualnie największą liczbę zainfekowanych robakiem Zimuse maszyn firma ESET zlokalizowała na Słowacji, w USA, Tajlandii, Hiszpanii, Włoszech i w Czechach. Bardzo prawdopodobne, że infekcja przybierze na sile i wkrótce zagrożenie przeniknie do komputerów użytkowników w kolejnych krajach.

Użytkownicy rozwiązań firmy ESET, zarówno ESET NOD32 Antivirus jak i ESET Smart Security, są w pełni chronieni przed robakiem Win32/Zimuse. Z uwagi na specyfikę działania zagrożenia specjaliści z firmy ESET pragną przypomnieć o dobrej praktyce regularnego wykonywania kopii zapasowej najważniejszych danych. Bardzo ważne, aby taka kopia była zapisywana na nośniku innym niż ten, który służy do przechowywania cennych dla nas danych.

Firma ESET przygotowała i udostępniła bezpłatne narzędzie, dzięki któremu można bezpiecznie usunąć Win32/Zimuse z zainfekowanego komputera. Program dostępny jest na stronie www.eset.pl/ezimuse-remover

Dodaj komentarz 12 komentarzy
Gość IP: 109.243.56.* 2010.01.26 15:29
Jak mam ochronić swój laptop z Mandrivą?
Gość IP: 190.167.203.* 2010.01.26 15:49
Nie instalując Windowsa? :)
Gość IP: 194.54.85.* 2010.01.26 18:17
Eeee... Odzyskanie danych z dysku bez MBR, to żaden problem.
Gość IP: 89.171.47.* 2010.01.26 19:03
Z tym testem na inteligencję to powinien zawsze podawać wynik 0.
Gość IP: 79.186.97.* 2010.01.26 19:21
Odbudowanie MBR też trudne nie jest.
Gość IP: 85.219.130.* 2010.01.26 20:14
ja sie ostroznie zachowuje, dodatkowo mam Nortona i czuje sie bezpiecznie. Update co chwile, wystarczy odrobina rozsadku i 95% problemow znika
Gość IP: 76.224.15.* 2010.01.26 22:16
Zadnych Virusow i robakow sie nie boje. Zrobilem kompletny backup wzor Windows 7-64-bit na plycie Blu-ray. 46GB calego wzoru Win7 wchodzi po kompresji na plyte Blu-ray 12GB. Testowalem przywracanie systemu, trwa nie wiecej jak 6-7 minut. Szybciej przywroce system jak przeskanuje robaki.
Gość IP: 150.254.5.* 2010.01.27 09:22
Artykuł sponsorowany, artykuł sponsorowany... - chciałoby się powiedzieć. Kumpel ostatnio złapał coś takiego, że ani NOD, ani Norton, ani Kaspersky niczego nie wykazały i trzeba było usuwać ręcznie.
Z innej beczki - "zepsucie" MBR to żaden problem - rozwiązywało się to jeszcze w czasach "starożytnych" (fdisk /mbr)... A tak swoją drogą co z dyskami GPT?
Shiefo
Shiefo 2010.01.27 09:26
Stare dobre niszczycielskie robaki wracają. I DOBRZE !!! Dlaczego? - to proste. Od kilku lat mamy sytuację, gdzie kolejne wirusy, trojany itp. itd. pasożytowały w systemie nie niszcząc go a jedynie spowalniając (wysyłanie spamu, zombie farming) lub kradnąc dane. W efekcie co niektórzy moi znajomi (aż wstyd się przyznać) tolerowali je lub nie mieli pojęcia, że do infekcji doszło. Gdy dysk mi padnie i będę zmuszony korzystać z pracy informatyka przełoży się to na większą sprzedaż programów zabezpieczających i bodziec do podjęcia edukacji - co do cholery robię źle, że mam robactwo (co niektórzy pracują np. na kontach administratora w XP bez hasła i nijak im wytłumaczyć, że robią źle (argument - przecież komputer mi działa, z banku nie korzystam i nie robię nic tajnego, to niech se będą wirusy :-)))
Luphis
Luphis 2010.01.28 01:14
Już dawno nie widziałem tego typu wirusa :P Przynajmniej nie takiego, który atakowałby na większą skalę. Może to uczuli użytkowników na ten problem
kokojumbo
kokojumbo 2010.01.31 21:07
ja byłem cfany... usunąłem z dysku ważne informacje zanim wirus to zrobi ;)
Piotrek
Piotrek 2010.02.13 10:04
Już ludzie nie mają co robić tylko robaki, trojany, itp. cholerstwa tworzyć. W zieliby się za coś pożytecznego.
AUTOR: maciej gajewski
DODANO: 26.01.2010
LICZBA WYŚWIETLEŃ: 2773

Video

nowe filmy

CENEO Kup Najtaniej
Sony NEX-5NYB czarny + 18-55 + 55-210 (NEX5NYB.CEE4) Sony NEX-5NYB czarny + 18-55 + 55-210 (NEX5NYB.CEE4)
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Logitech Z-5500 Logitech Z-5500
Dostępny w 19 sklepach
Sprawdź CENY tego produktu
Samsung S8530 Wave II Samsung S8530 Wave II
Dostępny w 32 sklepach
Sprawdź CENY tego produktu
ASUS M4A87TD EVO ASUS M4A87TD EVO
Dostępny w 5 sklepach
Sprawdź CENY tego produktu
Ferguson DVP868HD Ferguson DVP868HD
Dostępny w 26 sklepach
Sprawdź CENY tego produktu

Testujemy nowego Radeona HD 7950!

Nowy Radeon HD 7950 po wydajniejszym Radeonie HD 7970 odziedziczył wysoką wydajność, zaawansowaną technologię oraz potencjał do podkręcania. Podstawową zaletą jest [więcej...]