SME
Pondelok, 15. august, 2022 | Meniny má Marcela

Vírusy našli vo Windows nový úkryt – systémový register

Infikujú počítač, nové súbory však nevytvoria. Vďaka dômyselnej taktike unikajú antivírusovým softvérom.

(Zdroj: Ilustračné - freeimages.com)

SAN FRANCISCO, BRATISLAVA. Bezpečnostní analytici odhalili zriedkavý druh počítačového vírusu, ktorý infikuje systémy a kradne dáta bez toho, aby do nich inštaloval súbory.

Škodlivý kód sa ukrýva v systémovom registri operačného systému Windows, vďaka čomu sa stáva ťažko odhaliteľným. Priamo v zázname pre automatické spustenie sa nachádza škodlivý kód samotný a dáta, ktoré si ukladá pre svoju funkčnosť. Pri každom štarte operačného systému sa aktivuje automaticky, antivírusové súbory sliediace po podozrivých súboroch si ho nevšimnú.

SkryťVypnúť reklamu

Nástroj na úpravu systémových registrov – regedit.exe – nedokáže otvoriť položku v ktorej sa kód nachádza. Microsoft v minulosti takýto typ záznamov rezervoval pre svoje potreby, aby zabránil kopírovaniu takéhoto druhu kódu.

Škodlivý kód odhalili pred časom bezpečnostní analytici a určili za jeho zdroj informačné e-maily, ktoré sa maskovali za správy o doručovaní zásielok poštou či špedičnými službami. Využíval konkrétnu chybu dokumentov Office, aby zaistil prienik do počítačov.

Pre antivírusové spoločnosti je nový typ škodlivého kódu inšpiráciou pre zdokonalenie ich bezpečnostných softvérových balíkov. Tie budú odteraz detailnejšie bdieť na dianie v systémových registrov, aby novú taktiku dokázali okamžite odhaliť.

Škodlivý kód už v minulosti využíval rôzne úskoky, aby nemusel byť uložený v samotných súboroch na disku. Úspešnú éru majú za sebou vírusy využívajúce zavádzací sektor pevných diskov a diskiet. Ten slúžil nielen na uloženie vírusu, ale aj na jeho šírenie pri štarte počítača, v ktorom zostala zasunutá zabudnutá disketa.

SkryťVypnúť reklamu

Napísali v magazíne The Register.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Jesenná vlna by už nemala zaplniť nemocnice.

Hlavný hygienik nepredpokladá zavedenie celoplošných opatrení.


11. aug
K1 Attack lákala na svoje autá aj na autosalónoch.

K-1 Attack bol fenoménom. Ale len krátko.


4 h
Nataša Holinová

Ficovci opomenuli jednu zásadnú vec, lebo sa im nehodí do krámu.


10 h
Ranný brífing SME

Prečítajte si najdôležitejšie správy.


3 h

Inzercia - Tlačové správy

  1. Z vývoja paliva pre Formulu 1 ťažia aj bežní vodiči
  2. Domčeky trulli mali byť dočasným bývaním v snahe neplatiť dane
  3. Energetici prinavrátia Pečnianskemu lesu pôvodnú biodiverzitu
  4. Kupón na cestu do Thajska, USA a Vietnamu so zľavou 888 eur
  5. Najbohatšie mesto v stredoveku, divoký západ na Slovensku
  6. Kam príde, tam vypredá. Nitran vymýšľal vlastný cider dva roky
  7. Prehľad a automatizácia
  8. Odomknite si články na mobile a počítači. Stačí jedno predplatné
  1. Po rokoch cichosci richtuju v Raslavicoch slavnosci
  2. Nie som superman, ale viem, že Prešov má na to byť supermestom.
  3. Domčeky trulli mali byť dočasným bývaním v snahe neplatiť dane
  4. Energetici prinavrátia Pečnianskemu lesu pôvodnú biodiverzitu
  5. Z vývoja paliva pre Formulu 1 ťažia aj bežní vodiči
  6. Trenčín potrebuje nový impulz!
  7. Shell: So znižovaním emisií to myslíme vážne
  8. Sezóna slovenského ovocia je v plnom prúde
  1. Domčeky trulli mali byť dočasným bývaním v snahe neplatiť dane 20 379
  2. Kam príde, tam vypredá. Nitran vymýšľal vlastný cider dva roky 15 590
  3. Najbohatšie mesto v stredoveku, divoký západ na Slovensku 13 506
  4. Kupón na cestu do Thajska, USA a Vietnamu so zľavou 888 eur 7 740
  5. 100 ovocných druhov, ktoré u nás dokážeme pestovať 3 842
  6. Dráčik nepúta príbehom, ale perlami ducha 2 586
  7. Odomknite si články na mobile a počítači. Stačí jedno predplatné 2 260
  8. Pláže Dominikánskej republiky kraľujú medzi najlepšími na svete 2 133
SkryťZatvoriť reklamu