
Дорогие уфимцы, подробный прогноз погоды на каждый день читайте ЗДЕСЬ
Представьте такую ситуацию: вы запускаете компьютер и начинаете работать на нем в обычном режиме. А после очередной перезагрузки вы понимаете, что ни одно из производимых вами действий не сохраняется в системе. Как стало известно нашему порталу, именно такой принцип действия у нового вируса - руткита, который обнаружили специалисты вьетнамской IT-компании Bkav.
"Предприимчивый" вирус, попадая к жертве, попросту замораживает HDD компьютера (ноутбука, нетбука - вне зависимости от типа устройства). Кроме того, меняется и иконка винчествера в "Моем компьютере". По словам специалистов, вирус работает в "связке" с целым набором модулей.
В результате деятельности руткита в некоторых случаях приходится проводить ремонт винчестеров. Если же HDD все же остается в рабочем состоянии, то деятельность вируса осуществляется следующим образом. Драйвер PassThru автоматически перенаправляет юзера на нужные руткиту сайты, а модуль Wininite, в свою очередь, подключается к китайским и американским серверам C&C.
И уже непосредственно эти сервера и дают "указания", а, выражаясь на компьютерном языке, команды руткиту. Но заморозка данных на винчестере - это еще не все. Вирус также выделяет одному из модулей область для хранения кэшированных данных. И туда записывается каждый шаг пользователя. Например, таким образом злоумышленник может заполучить пароли и другие данные доступа к различным сервисам.
Как мы уже говорили выше, после выключения и перезапуска компьютера все операции, сделанные пользователем, стираются. В результате владелец компьютера фактически не может вносить никакие изменения в данные, которые хранятся на его винчестере.
Ваша реклама здесь, под каждой новостью (со ссылкой) - 5000 рублей в год. Пишите: dreamteam2812@gmail.com