Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Opisi virusa, 12.07.2011, 12:12 PM

Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Pre dvadesetak dana Micosoft je upozorio korisnike na maliciozni program Popureb predlažući korisnicima čiji su sistemi zaraženi ovim Trojancem drastično rešenje - reinstalaciju Windows-a.

U međuvremenu je kompanija Prevx objavila besplatnu alatku za uklanjanje ovog malware-a tako da sada takva radikalno rešenje nije neophodno. Alatku za uklanjanje Popureb-a možete preuzeti klikom na link.

Podsećanja radi, Popureb.E je Trojanac koji pogađa Master Boot Record sektor na računarima sa Windows XP operativnim sistemom. Izgleda da su Windows Vista i Windows 7 imuni na ovu vrstu infekcije.

S obzirom da se kod Popureb-a nalazi u MBR sektoru, on je nedostupan za operativni sistem i antivirusni softver koji se učitavaju tek pošto se učita kod ovog Trojanca.

Porureb kao i njemu slični zlonamerni programi pogađa Master Boot Record, sprečavajući programe koji rade u okviru Windows-a da se prepisuju preko njegovog koda ili na bilo koji drugi način eliminišu infekciju. Razlika u odnosu na srodne malware je u tome što Popureb ne pokušava da sakrije svoj kod u MBR, već samo sprečava bilo koju vrstu zaštitnog softvera da ga popravi ili prepiše. Tako antivirusni softver uporno pokušava da popravi MBR iznova i iznova, ali u tome naravno ne uspeva.

Master Boot Record je nulti sektor hard diska, na kome se nalazi kod potreban za pokretanje operativnog sistema nakon što BIOS izvrši početne provere. Zbog toga se ovakvi maliciozni programi čiji se kod upisuje u MBR često nazivaju bootkit ili rootkit jer se učitavaju na tako niskom nivou, tokom boot procesa, pre pokretanja operativnog sistema i antivirusnog softvera. Zbog toga što su nevidljivi za operativni sistem veoma ih je teško ukloniti sa zaraženog računara.

Upravo je to razlog zbog kojeg autori malware-a sve češće kao metu biraju Master Boot Record. Sa malicioznim kodom kakav je i Popureb, bojno polje ostaje izvan operativnog sistema, a svaka bezbednosna protivmera antivirusnog softvera primenjena unutar operativnog sistema može biti izbegnuta.

Infekcije Master Boot Record su na neko vreme potpuno iščezle nakon što se zavrila era DOS virusa, kaže istraživač bezbednosti Marko Đulijani u tekstu u kojem možete pronaći detaljnu analizu Popureb-a. Onda se krajem 2007. godine pojavio Mebroot, prvi malware koji je pogodio Master Boot Record posle dužeg odsustva MBR infektora. U međuvremenu, bootkit-ovi ili rootkit-ovi su značajno napredovali, pa smo se tako prethodnih godina susretali sa naprednim rootkit-ovima kao što su TDL4 ili Whistler bootkit, sve do malicioznih programa iz grupe ransomware koji vrše enkripciju originalnog Master Boot Record koda i potom zaražene kompjutere pretvaraju u taoce dok njihovi autori ili kriminalne bande koje stoje iza ovakvih malware-a od korisnika kompjutera ne dobiju novac kojim oni otkupljuju ključeve za dekodiranje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje

PromptLock: era AI ransomware-a je počela

PromptLock: era AI ransomware-a je počela

Istraživači iz kompanije ESET otkrili su prvi AI ransomware, prototip nazvan PromptLock, koji koristi model Open AI za generisanje skripti koje cilj... Dalje

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Iako se često misli da su Mac računari bezbedniji od Windowsa, nova kampanja koju je otkrio CrowdStrike pokazuje da su i macOS korisnici sve češć... Dalje

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Microsoft je upozorio da se lažna verzija ChatGPT desktop aplikacije koristi za isporuku opasnog backdoora nazvanog PipeMagic, povezanog sa napadima ... Dalje