Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Opisi virusa, 12.07.2011, 12:12 PM

Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Pre dvadesetak dana Micosoft je upozorio korisnike na maliciozni program Popureb predlažući korisnicima čiji su sistemi zaraženi ovim Trojancem drastično rešenje - reinstalaciju Windows-a.

U međuvremenu je kompanija Prevx objavila besplatnu alatku za uklanjanje ovog malware-a tako da sada takva radikalno rešenje nije neophodno. Alatku za uklanjanje Popureb-a možete preuzeti klikom na link.

Podsećanja radi, Popureb.E je Trojanac koji pogađa Master Boot Record sektor na računarima sa Windows XP operativnim sistemom. Izgleda da su Windows Vista i Windows 7 imuni na ovu vrstu infekcije.

S obzirom da se kod Popureb-a nalazi u MBR sektoru, on je nedostupan za operativni sistem i antivirusni softver koji se učitavaju tek pošto se učita kod ovog Trojanca.

Porureb kao i njemu slični zlonamerni programi pogađa Master Boot Record, sprečavajući programe koji rade u okviru Windows-a da se prepisuju preko njegovog koda ili na bilo koji drugi način eliminišu infekciju. Razlika u odnosu na srodne malware je u tome što Popureb ne pokušava da sakrije svoj kod u MBR, već samo sprečava bilo koju vrstu zaštitnog softvera da ga popravi ili prepiše. Tako antivirusni softver uporno pokušava da popravi MBR iznova i iznova, ali u tome naravno ne uspeva.

Master Boot Record je nulti sektor hard diska, na kome se nalazi kod potreban za pokretanje operativnog sistema nakon što BIOS izvrši početne provere. Zbog toga se ovakvi maliciozni programi čiji se kod upisuje u MBR često nazivaju bootkit ili rootkit jer se učitavaju na tako niskom nivou, tokom boot procesa, pre pokretanja operativnog sistema i antivirusnog softvera. Zbog toga što su nevidljivi za operativni sistem veoma ih je teško ukloniti sa zaraženog računara.

Upravo je to razlog zbog kojeg autori malware-a sve češće kao metu biraju Master Boot Record. Sa malicioznim kodom kakav je i Popureb, bojno polje ostaje izvan operativnog sistema, a svaka bezbednosna protivmera antivirusnog softvera primenjena unutar operativnog sistema može biti izbegnuta.

Infekcije Master Boot Record su na neko vreme potpuno iščezle nakon što se zavrila era DOS virusa, kaže istraživač bezbednosti Marko Đulijani u tekstu u kojem možete pronaći detaljnu analizu Popureb-a. Onda se krajem 2007. godine pojavio Mebroot, prvi malware koji je pogodio Master Boot Record posle dužeg odsustva MBR infektora. U međuvremenu, bootkit-ovi ili rootkit-ovi su značajno napredovali, pa smo se tako prethodnih godina susretali sa naprednim rootkit-ovima kao što su TDL4 ili Whistler bootkit, sve do malicioznih programa iz grupe ransomware koji vrše enkripciju originalnog Master Boot Record koda i potom zaražene kompjutere pretvaraju u taoce dok njihovi autori ili kriminalne bande koje stoje iza ovakvih malware-a od korisnika kompjutera ne dobiju novac kojim oni otkupljuju ključeve za dekodiranje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje