Обнаружен первый 64-битный руткит

Последний летний месяц оказался насыщен новостями на вирусную тематику: появились новые модификации вредоносных программ для Android, в который раз активизировались «социальные инженеры», действующие через интернет-сайты и сервисы мгновенных сообщений, а также сбылись прогнозы о появлении руткита, заражающего 64-битные системы Windows, сообщает сегодня пресс-служба компании Dr.Web.

Новая версия BackDoor.Tdss, представляющая собой первый руткит для 64-битных систем, поставила перед производителями защитного ПО новые задачи по совершенствованию продуктов.

64-битные системы семейства Windows обладают защитными механизмами, которые позволяют препятствовать установке в систему драйверов вредоносных программ. Во-первых, все драйверы проверяются на наличие цифровой подписи. Во-вторых, технология PatchGuard не позволяет вредоносным программам модифицировать ядро операционной системы. Однако новый BackDoor.Tdss успешно обходит оба этих препятствия, так как содержит в своем составе буткит. При установке в систему данный бэкдор модифицирует главную загрузочную область диска (MBR) и берет под контроль процесс очередной загрузки операционной системы. Это позволяет драйверу руткита установиться в систему до активизации защитных механизмов, встроенных в 64-битные системы.

Как сообщается, в настоящее время ведется активная разработка 64-битного варианта антируткита Dr.Web Shield, который будет доступен в скором времени.
Автор: Softodrom.ru
Дата: 03.09.2010
Просмотров: 9338
Сегодня: 1
Оцените статью:
Ваш голос был учтён
голосов: 18 голосов: 0


Serpik
Serpik, 06.09.2010 04:51
И что 64 битный вирус ворует и пакостничает быстрее в 2 раза и тырит информацию в двойном объёме чтоль.Ну докатились(Шутка).Если серьёзно то это бизнес и чем больше 64 битных систем будет в общем объё...
login123
login123, 04.09.2010 18:54
Поскольку я программист, я знаю о чем говорю. Написание компактного низкоуровневого кода, который скрывается и воспроизводит себя, при этом избегая современных антивирусов - это вам не Hello, World. Е...
rain172
rain172, 04.09.2010 12:51
Хвалить таких людей эдакое лукавство. Ими трудами всегда изначально во злых целях пользуются, люди страдают, разоряются на этих вирусах, и только потом защиту придумывают. Лучше вообще эти вирусы не п...
Uran-235
Uran-235, 04.09.2010 12:23
Верх мастерства программирования - это НЕ создание вирусов, а создания надежного механизма противодействия вирусам существующим, и вирусам которые могут появиться в будущем.
de_fack_to
de_fack_to, 04.09.2010 09:50
4Eburillo Давайте начнем с того, что вирусописатели не совсем точное определение, так как именно вирусов в классическом понимании сейчас появляется меньше 1% от общего числа вредоносных программ.Далее...
» Прочитать остальные / Написать свой комментарий

Новости > Безопасность > Обнаружен первый 64-битный руткит
Все рубрики Новостей:
Топ-сегодня раздела Безопасность
Посетитель интернет-кафе изнасиловал администратора в Саратовской области
Изнасилованной инкриминируется мошенничество в особо крупном размере
Обезвреженный Microsoft ботнет Kelihos вернулся
Ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках
Anonymous взломали сайт Минюста Греции
Хакеры разместили на ресурсе послание в виде видеоролика
Самые популярные антивирусы в России по версии Comcon
Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей
В Сеть выложили логины и пароли 135 тысяч пользователей «ВКонтакте»
Хакеры выложили в открытом доступе в Интернете логины и пароли 135 тысяч пользователей социальной сети «ВКонтакте»
Новинки раздела Безопасность
Anonymous взломали сайт Минюста Греции
Хакеры разместили на ресурсе послание в виде видеоролика
Обезвреженный Microsoft ботнет Kelihos вернулся
Ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках
Посетитель интернет-кафе изнасиловал администратора в Саратовской области
Изнасилованной инкриминируется мошенничество в особо крупном размере
Смартфоны HTC заподозрили в выдаче паролей от Wi-Fi
HTC признала наличие уязвимости в своих аппаратах
Хакеры атаковали сайт Януковича и МВД Украины
Пользователи массово оставляют сообщения с требованием вернуть закрытый правоохранителями файлообменник
Copyright © 1999-2012 Softodrom.ru
О перепечатках | Карта сайта | RSS каналы | Рассылки | Отказ от ответственности | О проекте
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появишемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: http://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».