26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
[styczeń] luty marzec
kwiecień maj czerwiec
lipiec sierpień
wrzesień październik
listopad grudzień
Szpieg szuka sterowników SCADA
Wpis z dnia: 2010-07-16, z godziny: 11:15
Nowy koń trojański odkryty na początku czerwca przez specjalistów z białoruskiej firmy antywirusowej usiłuje wykradać dane z przemysłowych systemów sterowania (SCADA). Na domiar złego wirus korzysta z nieznanej dotychczas dziury w systemie Windows.

Program infekuje system po otwarciu w Windows Explorerze dowolnego nośnika USB - atak zadziała nawet w aktualnej wersji Windows 7, do infekcji nie dojdzie natomiast jeśli nośnik będzie przeglądany w programie typu Total Commander.

Wirus jest na dzień dzisiejszy wykrywany tylko przez trzy programy antywirusowe, w tym antywirus Microsoftu. Po infekcji jest go w stanie wykryć darmowy program antyrootkitowy Gmer. Według odkrywców wirus jest już rozpowszechniony na całym świecie, a jego niska wykrywalność wynika z kolejnej zastosowanej w nim sztuczki - autorom udało się w jakiś sposób podrobić podpis cyfrowy pod fałszywym sterownikiem.

www.anti-virus.by/en/tempo.shtml
www.f-secure.com/weblog/archives/new_rootkit_en.pdf
Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
kravietzIP: 204.152.239.21919-07-2010, 16:32
Gdy pisałem ten artykuł to Virustotal nadal pokazywał 3 programy.

~qazIP: 91.199.246.9916-07-2010, 15:21
"Wirus jest na dzień dzisiejszy wykrywany tylko przez trzy programy antywirusowe"
Dobra ściema - trojan pojawił się jakiś czas temu i wtedy był wykrywany przez 3 antywirusy, teraz już robi to byle program tego typu.
http://www.virustotal.com/ru/analisis/9c891edb5da763398969b6aaa86a5d46971bd28a455b20c2067cb512c9f9a0f8-1278584177
Liczba zatwierdzonych komentarzy: 2      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2012 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88