Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Opisi virusa, 12.07.2011, 12:12 PM

Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Pre dvadesetak dana Micosoft je upozorio korisnike na maliciozni program Popureb predlažući korisnicima čiji su sistemi zaraženi ovim Trojancem drastično rešenje - reinstalaciju Windows-a.

U međuvremenu je kompanija Prevx objavila besplatnu alatku za uklanjanje ovog malware-a tako da sada takva radikalno rešenje nije neophodno. Alatku za uklanjanje Popureb-a možete preuzeti klikom na link.

Podsećanja radi, Popureb.E je Trojanac koji pogađa Master Boot Record sektor na računarima sa Windows XP operativnim sistemom. Izgleda da su Windows Vista i Windows 7 imuni na ovu vrstu infekcije.

S obzirom da se kod Popureb-a nalazi u MBR sektoru, on je nedostupan za operativni sistem i antivirusni softver koji se učitavaju tek pošto se učita kod ovog Trojanca.

Porureb kao i njemu slični zlonamerni programi pogađa Master Boot Record, sprečavajući programe koji rade u okviru Windows-a da se prepisuju preko njegovog koda ili na bilo koji drugi način eliminišu infekciju. Razlika u odnosu na srodne malware je u tome što Popureb ne pokušava da sakrije svoj kod u MBR, već samo sprečava bilo koju vrstu zaštitnog softvera da ga popravi ili prepiše. Tako antivirusni softver uporno pokušava da popravi MBR iznova i iznova, ali u tome naravno ne uspeva.

Master Boot Record je nulti sektor hard diska, na kome se nalazi kod potreban za pokretanje operativnog sistema nakon što BIOS izvrši početne provere. Zbog toga se ovakvi maliciozni programi čiji se kod upisuje u MBR često nazivaju bootkit ili rootkit jer se učitavaju na tako niskom nivou, tokom boot procesa, pre pokretanja operativnog sistema i antivirusnog softvera. Zbog toga što su nevidljivi za operativni sistem veoma ih je teško ukloniti sa zaraženog računara.

Upravo je to razlog zbog kojeg autori malware-a sve češće kao metu biraju Master Boot Record. Sa malicioznim kodom kakav je i Popureb, bojno polje ostaje izvan operativnog sistema, a svaka bezbednosna protivmera antivirusnog softvera primenjena unutar operativnog sistema može biti izbegnuta.

Infekcije Master Boot Record su na neko vreme potpuno iščezle nakon što se zavrila era DOS virusa, kaže istraživač bezbednosti Marko Đulijani u tekstu u kojem možete pronaći detaljnu analizu Popureb-a. Onda se krajem 2007. godine pojavio Mebroot, prvi malware koji je pogodio Master Boot Record posle dužeg odsustva MBR infektora. U međuvremenu, bootkit-ovi ili rootkit-ovi su značajno napredovali, pa smo se tako prethodnih godina susretali sa naprednim rootkit-ovima kao što su TDL4 ili Whistler bootkit, sve do malicioznih programa iz grupe ransomware koji vrše enkripciju originalnog Master Boot Record koda i potom zaražene kompjutere pretvaraju u taoce dok njihovi autori ili kriminalne bande koje stoje iza ovakvih malware-a od korisnika kompjutera ne dobiju novac kojim oni otkupljuju ključeve za dekodiranje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje

Novi opasni ransomware briše sadržaj fajlova na uređajima

Novi opasni ransomware briše sadržaj fajlova na uređajima

Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje

Malver Acreed: nova zvezda na crnom sajber-tržištu

Malver Acreed: nova zvezda na crnom sajber-tržištu

Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje