Update: Besplatna alatka za uklanjanje rootkit-a Popureb
Opisi virusa, 12.07.2011, 12:12 PM
Pre dvadesetak dana Micosoft je upozorio korisnike na maliciozni program Popureb predlažući korisnicima čiji su sistemi zaraženi ovim Trojancem drastično rešenje - reinstalaciju Windows-a.
U međuvremenu je kompanija Prevx objavila besplatnu alatku za uklanjanje ovog malware-a tako da sada takva radikalno rešenje nije neophodno. Alatku za uklanjanje Popureb-a možete preuzeti klikom na link.
Podsećanja radi, Popureb.E je Trojanac koji pogađa Master Boot Record sektor na računarima sa Windows XP operativnim sistemom. Izgleda da su Windows Vista i Windows 7 imuni na ovu vrstu infekcije.
S obzirom da se kod Popureb-a nalazi u MBR sektoru, on je nedostupan za operativni sistem i antivirusni softver koji se učitavaju tek pošto se učita kod ovog Trojanca.
Porureb kao i njemu slični zlonamerni programi pogađa Master Boot Record, sprečavajući programe koji rade u okviru Windows-a da se prepisuju preko njegovog koda ili na bilo koji drugi način eliminišu infekciju. Razlika u odnosu na srodne malware je u tome što Popureb ne pokušava da sakrije svoj kod u MBR, već samo sprečava bilo koju vrstu zaštitnog softvera da ga popravi ili prepiše. Tako antivirusni softver uporno pokušava da popravi MBR iznova i iznova, ali u tome naravno ne uspeva.
Master Boot Record je nulti sektor hard diska, na kome se nalazi kod potreban za pokretanje operativnog sistema nakon što BIOS izvrši početne provere. Zbog toga se ovakvi maliciozni programi čiji se kod upisuje u MBR često nazivaju bootkit ili rootkit jer se učitavaju na tako niskom nivou, tokom boot procesa, pre pokretanja operativnog sistema i antivirusnog softvera. Zbog toga što su nevidljivi za operativni sistem veoma ih je teško ukloniti sa zaraženog računara.
Upravo je to razlog zbog kojeg autori malware-a sve češće kao metu biraju Master Boot Record. Sa malicioznim kodom kakav je i Popureb, bojno polje ostaje izvan operativnog sistema, a svaka bezbednosna protivmera antivirusnog softvera primenjena unutar operativnog sistema može biti izbegnuta.
Infekcije Master Boot Record su na neko vreme potpuno iščezle nakon što se zavrila era DOS virusa, kaže istraživač bezbednosti Marko Đulijani u tekstu u kojem možete pronaći detaljnu analizu Popureb-a. Onda se krajem 2007. godine pojavio Mebroot, prvi malware koji je pogodio Master Boot Record posle dužeg odsustva MBR infektora. U međuvremenu, bootkit-ovi ili rootkit-ovi su značajno napredovali, pa smo se tako prethodnih godina susretali sa naprednim rootkit-ovima kao što su TDL4 ili Whistler bootkit, sve do malicioznih programa iz grupe ransomware koji vrše enkripciju originalnog Master Boot Record koda i potom zaražene kompjutere pretvaraju u taoce dok njihovi autori ili kriminalne bande koje stoje iza ovakvih malware-a od korisnika kompjutera ne dobiju novac kojim oni otkupljuju ključeve za dekodiranje.
Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





