quarta-feira, 7 de março de 2012

Vírus que altera o "boot loader" no Windows


A técnica consiste em substituir o boot loader por um arquivo especialmente preparado para inicializar o Windows e ao mesmo tempo executar o código malicioso, dificultando a remoção e a identificação da praga.

O vírus analisado pela Linha Defensiva é um Banker – praga que busca roubar senhas de bancos. Os componentes da praga têm mais de 25 MB de tamanho. A utilização de técnicas complexas como essa dificulta a identificação e a remoção do vírus, além de dar prioridade à praga, para que ela consiga remover softwares de segurança.

Ao ligar o computador, o processador procura em determinados locais específicos um software que é capaz de iniciar o sistema operacional. Esse programa é chamado boot loader. É um arquivo que contém uma série de instruções para carregar o sistema operacional.
O trojan substitui o boot loader padrão do Windows pelo boot loader malicioso, que nada mais é do que o GRUB – um boot loader legítimo usado no Linux – especialmente modificado para executar outros arquivos maliciosos durante o carregamento do sistema operacional.

O vírus contém defeitos no código e o sistema ficou instável após a instalação da praga, reiniciando constantemente. No entanto, percebe-se o interesse dos criminosos em criar pragas compatíveis com Windows 64 bits, que é uma plataforma nativamente mais robusta e segura do que os 32 bits.


Postado por Tecnologia às 12:00
Enviar por e-mailPostar no blog!Compartilhar no XCompartilhar no FacebookCompartilhar com o Pinterest

0 comentários:

Postar um comentário

Postagem mais recente Postagem mais antiga Página inicial
Assinar: Postar comentários (Atom)

About Me

Minha foto
Tecnologia
Oi pessoal! Esse blog é destinado expor informações e curiosidades sobre diversas tecnologias em sua maior parte na área de informática.
Ver meu perfil completo
Tecnologia do Blogger.

Blog Archive

  • ▼  2012 (8)
    • ►  abril (2)
    • ▼  março (3)
      • Protocolo IPv6 já sofre ataques DDoS
      • Malware Flashback ataca Mac OS X com Java desatual...
      • Vírus que altera o "boot loader" no Windows
    • ►  janeiro (3)
  • ►  2011 (260)
    • ►  dezembro (2)
    • ►  novembro (6)
    • ►  outubro (6)
    • ►  setembro (2)
    • ►  agosto (10)
    • ►  julho (20)
    • ►  junho (66)
    • ►  maio (63)
    • ►  abril (60)
    • ►  março (25)

Páginas

  • Início
  • Opinião
  • Quem sou eu

Visitantes

IP

Pesquisar neste blog

Tecnologia

  • Blog Migrated

  • Clique aqui
Copyright 2011 Tecnologia , Designed By Wparchive | Bloggerized by New Blogger Themes.