Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Peaaegu avastamatu rootkit märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 11.01.2008 10:54:41 Peaaegu avastamatu rootkit vasta tsitaadiga

link :: Minut.ee

Kuigi sellise ohtliku ja praktiliselt avastamatu pahalase võimalikkust olevat demonstreeritud juba aastal 2005, siis laiemalt levima hakkamas olla teda märgatud alles äsja-möödunud aasta lõpus.


Tegu on kõvaketta käivitussektoris(MBR ehk Master Boot Record) pesitseva ja enne operatsioonisüsteemi töölehakkamist käivituva viiruse/troojalasega, mis oskab/suudab ennast seetõttu nii hästi ära peita, et on kõikvõimalikele tõrjeprogrammidele pea-aegu nähtamatu või siis äärmiselt raskesti leitav.

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
lighter
HV kasutaja

liitunud: 27.01.2002




sõnum 11.01.2008 15:54:25 vasta tsitaadiga

Avastamatud on vaid need, mida veel lihtsalt ei teata.

Sellest hoolimata on idee kaval, vanad spyware detectorid petab vast ära.

Kusjuures kuskil aasta tagasi oli endalgi vaja üht teist ära peita, kuid viirusetõrjed said enamikule teadaolevatest nippidest siiski jälile. Peaks teema üles kaevama ja vaatama, kas äkki õnnestub endalgi midagi kavalalt ära peita icon_smile.gif
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 11.01.2008 16:19:58 vasta tsitaadiga

hashi: Kui Windowsi all otsitakse, siis on nähtamatu - kui otsitakse vanas heas DOS-is, siis on täiesti nähtav. Kuigi lahtisaamine võrdub DOS-i tasemel ketta formaatimisega tootja enda tarkvaraga.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 11.01.2008 17:37:55 vasta tsitaadiga

tahanteada kirjutas:
hashi: Kui Windowsi all otsitakse, siis on nähtamatu - kui otsitakse vanas heas DOS-is, siis on täiesti nähtav. Kuigi lahtisaamine võrdub DOS-i tasemel ketta formaatimisega tootja enda tarkvaraga.
Jep, süsteem seda ei leia, ka DOS-moodis mitte. Milline neist sulle MBR-i näitab?
Kuid jätaks spekuleerimise... tutvu ise Minut.ee allikatega. Sealt nähtub, et ei pea lahtisaamiseks ketast vormindama hakkama - piisab MBR-i taastamisest -> WinXP taastuskonsooli FIXMBR käsk pidavat selle pahalase eemaldama.

lighter kirjutas:
Avastamatud on vaid need, mida veel lihtsalt ei teata.
Nii ma ju väitsingi - "pea-aegu avastamatu". Tavapäraste viiruse- ja troojapeletajate jaoks aga "pea-aegu nähtamatu või äärmiselt raskesti leitav". Arvan, et ka eemaldatav, kui need just MBR-i ka ei skänni ning seda puhastada/taastada ei suuda.

Aga noh - mina põle selle ala ekspert ja ainult vahendan informatsiooni.
Ettevaatlik aga soovitan sellegipoolest olla kõigil, HV-lastel kaasa-arvatud icon_smile.gif

_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 12.01.2008 01:33:26 vasta tsitaadiga

Viirusetõrjetest ei tea, aga näiteks DefenseWall v2.10 pidi selle ära tundma ja arvutit selle vastu kaitsma.Samuti beta statuses olev uus Gmer rootkiti vastane süsteem tundis selle edukalt ära ning vist isegi sai eemaldamisega hakkama:
http://img207.imageshack.us/img207/6866/gmeryu4.jpg

Sandboxing vist kaitses ka selle eest..
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 17.01.2008 16:09:29 vasta tsitaadiga

millised on selle asjakese olemasolu tunnused? puhtalt oletamise pealt mbr i fiksima hakata ei ole eriti mõtet..
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER! https://www.yaga.ee/mox-fulder
https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. 25.05 ilmselt Tallinnas
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
hashi
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 18.01.2008 09:20:06 vasta tsitaadiga

laurx kirjutas:
millised on selle asjakese olemasolu tunnused? puhtalt oletamise pealt mbr i fiksima hakata ei ole eriti mõtet..
Hommikul ärgates saad oma pangast kirja - You are our friend. Allkiri - Limbo and Sinowal icon_lol.gif
_________________
Seniks...
---
Hashi
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 18.01.2008 09:48:41 vasta tsitaadiga

nom raalne.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER! https://www.yaga.ee/mox-fulder
https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. 25.05 ilmselt Tallinnas
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
bbad
Kreisi kasutaja
bbad

liitunud: 16.01.2008




sõnum 19.01.2008 00:42:46 vasta tsitaadiga

Tavalised viirusetõrjujad jäävad jah rootkitidega hätta, kui mu mälu mind ei peta, siis F-Securel oli rootkitide avastamiseks eraldi programm
F-Secure BlackLight on selle nimi.
Kommentaarid: 104 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Herr Kurm
Piiratud kasutaja
Herr Kurm

liitunud: 25.03.2004




sõnum 23.01.2008 00:18:39 vasta tsitaadiga

Ee kas praegusel ajal MBRi kirjutuskaitse enam standard ei olegi enam?
_________________
-logod, firmaidentiteet, küljendamine, flash-
-portfolio-
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Peaaegu avastamatu rootkit
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.