Wirus dezaktywujący antywirusa i kasujący pliki
Data: 7 maja 2010, 14:53 | Czytany 1937
Firma ESET opublikowała raport, w którym wyszczególniła najczęściej infekujące zagrożenia kwietnia. W pierwszej dziesiątce oprócz znanego Confickera znalazł się Win32/Sality - zagrożenie, które po kilku latach uśpienia ponownie przypuściło atak na użytkowników sieci.
Laboratoria antywirusowe firmy ESET zwracają uwagę, że Win32/Sality jest zagrożeniem polimorficznym, tzn. takim, które z każdą kolejną wersją mutuje, tak aby zmylić programy antywirusowe i uchronić się przed wykryciem. Win32/Sality po przedostaniu się do komputera użytkownika przeszukuje lokalne i sieciowe dyski w poszukiwaniu plików z rozszerzeniami EXE oraz SCR.
Gdy takowe znajdzie infekuje je dodając do nich swój złośliwy kod. Win32/Sality dodaje w rejestrze wpis, dzięki któremu uruchamia się każdorazowo przy starcie systemu i dodatkowo dezaktywuje procesy powiązane z programami zabezpieczającymi system przed zagrożeniami, przez co aplikacje antywirusowe oraz firewallowe przestają zapewniać użytkownikowi należytą ochronę. Zagrożenie identyfikuje i usuwa z dysku pliki z rozszerzeniami VDB oraz AVC.
Jednym z zauważalnych objawów infekcji Win32/Sality może być malejąca ilość wolnego miejsca na dysku twardym i spowolnienie pracy komputera. Wszystko z powodu przyrostu wagi zainfekowanych tym zagrożeniem plików. Niestety leczenie nie zawsze jest proste i przy rozległych infekcjach formatowanie zainfekowanego dysku może okazać się jedynym ratunkiem.
Wśród miejsc, w których Win32/Sality ukrywa się najczęściej specjaliści z laboratoriów antywirusowych firmy ESET wymieniają nośniki wymienne, załączniki poczty elektronicznej, witryny internetowe o wątpliwej reputacji oraz pliki udostępniane za pośrednictwem P2P. Ci sami specjaliści pytani o skuteczny sposób ochrony przed Win32/Sality przypominają podstawowe zasady bezpieczeństwa – unikaj otwierania plików dodawanych do wiadomości pochodzących od nieznanych adresatów, wystrzegaj się podejrzanych stron internetowych i nielegalnych kopii programów, korzystaj w Windows z profilu użytkownika bez uprawnień administratora oraz dbaj o aktualizację systemu operacyjnego, programu antywirusowego oraz zapory osobistej.
Na szczycie kwietniowego raportu przygotowanego przez laboratoria antywirusowe firmy ESET, podobnie jak w ubiegłych miesiącach, znalazł się robak internetowy Conficker – doskonale znany większości internautów. Tuż za nim uplasowała się rodzina zagrożeń INF/Autorun infekujących pliki automatycznego startu nośników. Trzecią pozycję zajął Win32/Agent, który podstępnie wykrada informacje o użytkowniku zainfekowanej maszyny. Wśród dziesięciu najczęściej atakujących zagrożeń ubiegłego miesiąca ESET wymienia również zagrożenie Win32/Spy.Ursnif.A, działające w podobny do Win32/Agent sposób.
- Autor: PC Format
- Tagi: internet bezpieczeństwo wirusy
ARCHIWUM WYDAŃ
PC Format
Wydania specjalne PC Format
TAGI
NAJCZĘŚCIEJ CZYTANE AKTUALNOŚCI
Zaawansowany kalkulator od teraz za darmo
data: 18 stycznia 2011Znamy już ceny Windows 7
data: 26 czerwca 2009Oceń wartość samochodu z WP
data: 9 lutego 2007Czy warto kupować telewizor 3D?
data: 18 marca 2010Rozlicz PIT online - za darmo
data: 20 lutego 2009Samsung Corby - telefon dla młodych
data: 24 września 2009Szybki internet w Cyfrowym Polsacie
data: 16 stycznia 2009Windows Vienna już w 2009
data: 14 lutego 2007- więcej »
NAJNOWSZE ARTYKUŁY
Pozbądź się reklam i spamu
Blokowanie niechcianej poczty i reklam na stronach WWWInternetowa animacja
Jak zrobić własną animację we flashuCzyste zdjęcia
Usuwanie szumów z fotografii cyfrowychPrzenośny magazyn
Test kart pamięci Secure DigitalUlepszanie myszy i klawiatury
Funkcje i programy zwiększające możliwości WindowsFlashdysk jak system
Jak korzystać z platformy PortableAppsSterowanie na odległość
Zdalna kontrola komputeraWspólny komputer
Zarządzanie użytkownikami w systemie Windows 7- więcej »
