Uwaga na robaka - pozbawia dostępu do danych

Uwaga na robaka - pozbawia dostępu do danych

Firma Eset ostrzega przed nowym, wyjątkowo groźnym robakiem Win32/Zimuse. Zagrożenie atakuje kluczowy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.
Metoda działania Win32/Zimuse przypomina tę stosowaną przez wirusy komputerowe sprzed lat. Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację. Dopiero po 7 lub 10 dniach, w zależności od wersji, Win32/Zimuse przejawia pierwszą aktywność, polegającą na wykonaniu i rozesłaniu dalej swoich kopii. Następnie robak uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record).

Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Co ciekawe zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji. Przypomina to rozbrajanie bomby - przecięcie nieodpowiedniego przewodu skutkuje wybuchem ładunku.
Specjaliści z laboratorium antywirusowego ESET zwracają uwagę, że aktualnie rozprzestrzeniają się dwie wersje zagrożenia Win32/Zimuse.A oraz Win32/Zimuse.B, które infekują kolejne komputery na kilka sposobów. Użytkownik może zarazić swój sprzęt poprzez przypadkowe pobranie z Internetu zainfekowanego, samorozpakowującego się pliku ZIP, ukrywającego się w wybranych serwisach WWW. Zimuse może również podszyć się pod aplikację rzekomo służącą do sprawdzania poziomu inteligencji. W rzeczywistości zamiast programu testującego poziom IQ nieświadomy zagrożenia użytkownik wpuszcza na swój komputer groźnego robaka. Zimuse potrafi również rozprzestrzeniać się wykorzystując do tego celu przenośne nośniki danych (pendrive). Aktualnie największą liczbę zainfekowanych robakiem Zimuse maszyn firma ESET zlokalizowała na Słowacji, w USA, Tajlandii, Hiszpanii, Włoszech i w Czechach. Bardzo prawdopodobne, że infekcja przybierze na sile i wkrótce zagrożenie przeniknie do komputerów użytkowników w kolejnych krajach.

Z uwagi na specyfikę działania zagrożenia specjaliści z firmy Eeset, producneta programów antywirusowych Eset Nod32 oraz Eset Smart Security, przypominają o dobrej praktyce regularnego wykonywania kopii zapasowej najważniejszych danych. Bardzo ważne, aby taka kopia była zapisywana na nośniku innym niż ten, który służy do przechowywania cennych dla nas danych.

Firma ESET przygotowała i udostępniła bezpłatne narzędzie, dzięki któremu można bezpiecznie usunąć Win32/Zimuse z zainfekowanego komputera. Program dostępny jest na stronie www.eset.pl/ezimuse-remover.
Eset
Przepraszam że nie na temat.Czy ktoś wie jak stworzyć listę ulubioną w cp na dekoderze Echostar DSB-717?Idzie coś takiego zrobić?
         
nie....
         
      0 
w tym dekoderze sie nie da problem ruszyć głową od czego jest google ??? pan google nie gryzie
           
      0 
SHIT;/
czyzbym zlapal sie na ten wirus ;////
           
      0 
ESET jako pierwszy wykrył te zagrożenie... ciekawe prawda?
           
      0 
DEERE za dużo myślisz
           
Kurcze tydzien temu mialem z tym problem na jednym z kompow ktory musialem naprawic, myslalem ze to pada dysk a to takie buty :-) Niczym nie moglem naprawic systemu pliku NTFS byla znicszczona jedyne co zostalo to odzyskanie danych i nowa instalka. Nie zgadza sie tylko zniszczony elemet bo u mnie bylo to MTF (kopia tez) a to jest duzo wazniejsze przy NTFSie niz MBR ktory jest latwo do odzyskania/odbudowania a nawet recznie dopisania.
           

CAPTCHA
Zwycięzca Euro 2012

28,4% głosujących uważa, że wygra:

Polska Polska

O firmie

ESET

ESET

Producent oprogramowania antywirusowego.

Telefon:
+1 (619) 876-5400
Fax:
+1 (619) 876-5845
Strona WWW:
http://www.eset.com
Adres:
ESET, LLC.
610 West Ash Street, Suite 1900
San Diego, CA 92101
U.S.A.
Nasze wiadomości w Twojej skrzynce, codziennie po 10:00