Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Opisi virusa, 12.07.2011, 12:12 PM

Update: Besplatna alatka za uklanjanje rootkit-a Popureb

Pre dvadesetak dana Micosoft je upozorio korisnike na maliciozni program Popureb predlažući korisnicima čiji su sistemi zaraženi ovim Trojancem drastično rešenje - reinstalaciju Windows-a.

U međuvremenu je kompanija Prevx objavila besplatnu alatku za uklanjanje ovog malware-a tako da sada takva radikalno rešenje nije neophodno. Alatku za uklanjanje Popureb-a možete preuzeti klikom na link.

Podsećanja radi, Popureb.E je Trojanac koji pogađa Master Boot Record sektor na računarima sa Windows XP operativnim sistemom. Izgleda da su Windows Vista i Windows 7 imuni na ovu vrstu infekcije.

S obzirom da se kod Popureb-a nalazi u MBR sektoru, on je nedostupan za operativni sistem i antivirusni softver koji se učitavaju tek pošto se učita kod ovog Trojanca.

Porureb kao i njemu slični zlonamerni programi pogađa Master Boot Record, sprečavajući programe koji rade u okviru Windows-a da se prepisuju preko njegovog koda ili na bilo koji drugi način eliminišu infekciju. Razlika u odnosu na srodne malware je u tome što Popureb ne pokušava da sakrije svoj kod u MBR, već samo sprečava bilo koju vrstu zaštitnog softvera da ga popravi ili prepiše. Tako antivirusni softver uporno pokušava da popravi MBR iznova i iznova, ali u tome naravno ne uspeva.

Master Boot Record je nulti sektor hard diska, na kome se nalazi kod potreban za pokretanje operativnog sistema nakon što BIOS izvrši početne provere. Zbog toga se ovakvi maliciozni programi čiji se kod upisuje u MBR često nazivaju bootkit ili rootkit jer se učitavaju na tako niskom nivou, tokom boot procesa, pre pokretanja operativnog sistema i antivirusnog softvera. Zbog toga što su nevidljivi za operativni sistem veoma ih je teško ukloniti sa zaraženog računara.

Upravo je to razlog zbog kojeg autori malware-a sve češće kao metu biraju Master Boot Record. Sa malicioznim kodom kakav je i Popureb, bojno polje ostaje izvan operativnog sistema, a svaka bezbednosna protivmera antivirusnog softvera primenjena unutar operativnog sistema može biti izbegnuta.

Infekcije Master Boot Record su na neko vreme potpuno iščezle nakon što se zavrila era DOS virusa, kaže istraživač bezbednosti Marko Đulijani u tekstu u kojem možete pronaći detaljnu analizu Popureb-a. Onda se krajem 2007. godine pojavio Mebroot, prvi malware koji je pogodio Master Boot Record posle dužeg odsustva MBR infektora. U međuvremenu, bootkit-ovi ili rootkit-ovi su značajno napredovali, pa smo se tako prethodnih godina susretali sa naprednim rootkit-ovima kao što su TDL4 ili Whistler bootkit, sve do malicioznih programa iz grupe ransomware koji vrše enkripciju originalnog Master Boot Record koda i potom zaražene kompjutere pretvaraju u taoce dok njihovi autori ili kriminalne bande koje stoje iza ovakvih malware-a od korisnika kompjutera ne dobiju novac kojim oni otkupljuju ključeve za dekodiranje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje