Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

ZeroAccess, il malware blocca-antivirus



adv

[ WP7: jailbreak legale da 9 dollari ] [ Un videogame con la stampante termica ]
Pubblicato da Redazione il 21/07/2011 alle 14:46

 

 

 

Il nuovo pericolo proveniente dalla Rete si chiama ZeroAccess. Si tratta di una nuova variante di un rootkit in grado di inibire l'azione degli antivirus.

Il malware è infatti in grado di autodifendersi rilevando e bloccando eventuali scansioni effettuate con antivirus e altri software di sicurezza. ZeroAccess crea una directory nascosta nella cartella di sistema di Windows. Tale cartella in realtà è visibile con i tool di sistema, ma nel momento stesso in cui si prova ad accedervi si scopre che ad essa è associato un link che punta ad un percorso che non esiste.

I problemi non finiscono qui. Infatti, anche se si riuscisse ad accedere alla cartella, i dati risulterebbero illeggibili, in quanto crittografati con una chiave diversa che viene creata per ogni sistema infetto.

Il nome della cartella in cui vengono memorizzati i file del rootkit è del tipo C:WINDOWS$NtUninstallKBxxxxx$, in cui le x corrispondono ad numero generato in base al sistema. ZeroAccess, infine, si tiene aggiornato contattando sistematicamente tutta una serie di indirizzi Internet generati da un motore interno. Nel video in alto possiamo vedere il malware in azione.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Ammammata
Quota :
Inviato da Redazione;1646278
Il malware è infatti in grado di autodifendersi rilevando e bloccando eventuali scansioni effettuate con antivirus e altri software di sicurezza.


...e quindi resiste anche a una scansione fatta in modalità provvisoria?
o fatta usando un cd avviabile con su un bell'antivirus aggiornato?
o fatta mettendo il disco in un altro computer?

Davide71
Quota :
Inviato da Ammammata;1646280
...e quindi resiste anche a una scansione fatta in modalità provvisoria?
o fatta usando un cd avviabile con su un bell'antivirus aggiornato?
o fatta mettendo il disco in un altro computer?



Improbabile, per essere attivo il virus deve venire eseguito, se viene lanciato un live cd o collegato l'HDD infetto, il virus è eliminabile come altro ogni virus, sempre se si riesce di decriptare le cartelle "hidden".

bye
kitt
Ma in questo caso i firewall con la difesa c.d. proattiva (tipo HIPS) posso fare qualcosa?
[ WP7: jailbreak legale da 9 dollari ] [ Un videogame con la stampante termica ]