|
Kirjutas Lauri
|
|
Reede, 01 Juuli 2011 18:53 |
|
TDL (alias Alureon, TDSS) rootkiti uus versioon TDL-4 on selle aasta esimese kolme kuuga nakatunud 4.52 miljonit arvutit, teatab Kaspersky Lab. Peaaegu kolmandik nakatunud arvutitest asuvad Ameerika Ühendriikides. Rootkit (nimetatakse ka bootkitt'iks) võib nakatunud arvutisse alla laadida ka mitmeid teisi pahatahtlikke programme, sh libatõrjeid, rämpsposti bote jms.TDL-4 on oma eelkäijast, TDL3'st, palju edasiarenenum. Üheks näiteks on võime nakatada ka muidu üsna turvalist 64-bit operatsioonisüsteemi MBR'i. See kindlustab, et rootkit on esimene, mis peale BIOSi laadimist käivitub. Lisaks sellele on TDL-4's ka üks "hea" muudatus.
Nimelt on TDL-4 võimeline eemaldama konkureerivat pahavara, sh ZeuS, Gbot, Optima jt. eKaitse soovitab arvuti kontrollimiseks ja TDL-4 eemaldamiseks kasutada Kaspersky TDSS Killerit ja Hitman Pro'd. Mõlemad on võimelised uusimat TDL-4 varianti tuvastama ja eemaldama. Kuna nimetatud rootkit kasutab oma petimiseks väga keerulisi tehnikaid, võib juhtuda, et viirusetõrjed (eriti viirusetõrjeted nagu AVG ja Avira, mis ei oma püsikaitset rootkittide vastu) ei suuda TDSS'i leidagi.
|
Kommentaarid
Ma soovitaks AVG asemel hoopis kasutada Avast'i
Arvuti MBR nakatunud ning arvuti loopis bluescreeni.
Arvutit kaitses Microsoft Security Essentials, mis oli täielikult halvatud:)
Lahendus: käivitasin arvuti safe mode´is,
kasutasin Kaspersky TDSS Killerit ning hiljem veel Kaspersky Rescue CD.
Peale selle veel scandisk ja asi korras:)