TDL-4 on kolme kuuga nakatanud 4.5 miljonit arvutit
Kirjutas Lauri   
Reede, 01 Juuli 2011 18:53

HackerTDL (alias Alureon, TDSS) rootkiti uus versioon TDL-4 on selle aasta esimese kolme kuuga nakatunud 4.52 miljonit arvutit, teatab Kaspersky Lab. Peaaegu kolmandik nakatunud arvutitest asuvad Ameerika Ühendriikides. Rootkit (nimetatakse ka bootkitt'iks) võib nakatunud arvutisse alla laadida ka mitmeid teisi pahatahtlikke programme, sh libatõrjeid, rämpsposti bote jms.TDL-4 on oma eelkäijast, TDL3'st, palju edasiarenenum. Üheks näiteks on võime nakatada ka muidu üsna turvalist 64-bit operatsioonisüsteemi MBR'i. See kindlustab, et rootkit on esimene, mis peale BIOSi laadimist käivitub. Lisaks sellele on TDL-4's ka üks "hea" muudatus.

buy cialis jelly onlinecialis 20mg without prescription order viagra online no prescription canadian drugstore best price
argaiv1445

Nimelt on TDL-4 võimeline eemaldama konkureerivat pahavara, sh ZeuS, Gbot, Optima jt. eKaitse soovitab arvuti kontrollimiseks ja TDL-4 eemaldamiseks kasutada Kaspersky TDSS Killerit ja Hitman Pro'd. Mõlemad on võimelised uusimat TDL-4 varianti tuvastama ja eemaldama. Kuna nimetatud rootkit kasutab oma petimiseks väga keerulisi tehnikaid, võib juhtuda, et viirusetõrjed (eriti viirusetõrjeted nagu AVG ja Avira, mis ei oma püsikaitset rootkittide vastu) ei suuda TDSS'i leidagi.

 

Kommentaarid  

 
0 #4 Marek 2011-07-31 18:48
Sten kirjutas:
Kui AVG kaitseb arvutit siis kas peaksin selle eemaldama? ja mingi muu viirusetõrje võtma mis omab kaitset selle pahalase vastu


Ma soovitaks AVG asemel hoopis kasutada Avast'i
Tsiteeri
 
 
0 #3 Sten 2011-07-27 15:02
Kui AVG kaitseb arvutit siis kas peaksin selle eemaldama? ja mingi muu viirusetõrje võtma mis omab kaitset selle pahalase vastu
Tsiteeri
 
 
+1 #2 juku 2011-07-09 23:44
Viirustõrjed Avira ja AVG omavad kaitset rootkittide vastu.Ükski tõsiselt võetav viirustõrje ei suuda end hetkel müüa kui tal pole kaitset rootkittide vastu
Tsiteeri
 
 
+1 #1 Rene´ 2011-07-02 10:47
Puutusin just selle pahalasega kokku:(
Arvuti MBR nakatunud ning arvuti loopis bluescreeni.
Arvutit kaitses Microsoft Security Essentials, mis oli täielikult halvatud:)
Lahendus: käivitasin arvuti safe mode´is,
kasutasin Kaspersky TDSS Killerit ning hiljem veel Kaspersky Rescue CD.
Peale selle veel scandisk ja asi korras:)
Tsiteeri
 

Lisa kommentaar


Kontrollkood
Värskenda