Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 16396 программистов и 1529 роботов. Сейчас ищет 771 программист ...
Последние
Популярные

Специалисты ESET обнаружили новую разработку киберпреступников

Дата: 2012-08-03 09:45

ESET Logo

Компания ESET сообщает об обнаружении и исследовании новой модификации буткита Win32/Rovnix.D.

Rovnix представляет собой расширяемый инструментарий для построения буткита с любой полезной нагрузкой для реализации последующих атак. Основная функциональность буткита - создание сети зараженных компьютеров (ботнет), используя которую можно совершать DDoS-атаки, рассылать спам, а также загружать любое вредоносное ПО в систему пользователя. В новой модификации Rovnix была усовершенствована защита от обнаружения антивирусным ПО и расширена функциональность. В частности, теперь Rovnix может выполнять сразу несколько вредоносных задач в системе, например, одновременно совершать DDoS-атаки и похищать конфиденциальные данные.

«Rovnix - это первый буткит, который использовал методику обхода обнаружения со стороны антивирусных продуктов при помощи модификаций VBR (Volume Boot Record), - комментирует Александр Матросов, директор Центра вирусных исследований и аналитики ESET. - Сейчас мы наблюдаем новый виток развития этого фреймфорка для разработки буткитов. В новой версии появилась возможность использовать множественную установку вредоносных компонентов, выполняющихся на уровне пользователя, и хранить их в скрытой файловой системе, что сильно усложняет криминалистическую экспертизу».

По данным специалистов ESET, Rovnix активно продавался в начале прошлого года, и его стоимость составляла 60 тысяч долларов. Покупка предусматривала и несколько месяцев поддержки со стороны разработчиков. В составе троянской программы Carberp буткит Rovnix просуществовал с осени прошлого года до весны текущего, после чего злоумышленники перешли на схему установки буткит-компонентов по специальной команде с командного центра.



Подробнее на iXBT
 

Предыдущие новости

3Dnews.ru, 2012-08-03 09:22
ZTE, Huawei и LG продолжают отвоевывать позиции на рынке смартфонов

Аналитические компании, занимающиеся исследованием мирового рынка смартфонов, отмечают, что в ближайшее время, еще до конца нынешнего года, текущая расстановка сил претерпит значительные изменения. Теряющие позиции Research in Motion, HTC и Nokia уступят позиции стремительно набирающим вес ZTE, Huawei и LG.Вслед...Похожие статьиСлайдер-крепыш Pantech Renue на платформе Qualcomm...

3Dnews.ru, 2012-08-03 09:46
Из-за рекордных убытков Sharp уволит 5 тысяч работников

Компания Sharp подвела итоги работы в первом квартале 2012-2013 финансового года, завершившемся 30 июня. Операционные убытки компании составили 94,1 млрд иен ($1,20 млрд), что гораздо хуже прогноза аналитиков, опрошенных Thomson Reuters I/B/E/S, ожидавших убытки в размере 44,1 млрд иен. Для...Похожие статьиФинансовые результаты Toshiba за I квартал превзошли ожиданияЦена и размер...

iXBT, 2012-08-03 08:00
Panda Cloud Systems Management - новый сервис удаленного управления IT-активами

Компания Panda Security объявила о выходе Panda Cloud Systems Management - нового решения для удаленного администрирования, контроля и обслуживания IT-ресурсов. Этот облачный сервис предоставляет возможности для компаний, располагающих десятками и сотнями компьютеров, распределенной корпоративной сетью и мобильными сотрудниками. Panda Cloud Systems Management позволяет сетевым...

iXBT, 2012-08-03 08:35
PhoneUP 3.2 - три новых инструмента повышения информационной безопасности в сети IP-телефонии Cisco

Компания Aurus вывела на рынок новую версию своего пакета программных сервисов для корпоративной IP-телефонии Cisco - PhoneUP : представлены два новых сервиса - «Блокировка» и «Конференция», расширены функциональные возможности сервисов «Директория» и «Запись». PhoneUP «Блокировка» ограничивает доступ к IP-телефону во время отсутствия сотрудника. Сервис автоматически блокирует...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware