Обнаружена новая версия MBR – руткита

Обнаружена новая версия MBR – руткита

Исследователи в области безопасности компании «Лаборатория Касперского» сообщают о появлении нового MBR - руткита, посредством которого устанавливается троян, собирающий пароли пользователей он-лайн игр.

По словам экспертов, в случае запуска руткит Rookit.Win32.Fisp.a создает копию главной загрузочной записи (MBR, Master Boot Record) жесткого диска  и вместо нее внедряет собственный код, содержащий зашифрованный драйвер. Причем это никак не отразится на производительности системы, поскольку при попытке доступа к MBR вредонос перенаправит запрос к подлинной записи.

Как отметил эксперт лаборатории Вячеслав Закоржевский, вредоносная программа подменяет лишь системный драйвер fips.sys, который, в принципе, не нужен для коректной работы Windows.

Попав в систему, "новый" драйвер осуществляет сканирование запущенных процессов и в случае запуска антивирусного программного обеспечения блокирует этот процесс. Среди целевых, в основном присутствуют продукты китайских вендоров, однако есть несколько международных антивирусов, таких как AVG, BitDefender, Symantec, Kaspersky и ESET.

После того, как антивирусное программное обеспечение нейтрализовано вредонос активирует троянскую программу, отвечающую за последующую загрузку необходимых компонентов с удаленного сервера. Так на компьютер жертвы попадает Trojan-GameThief.Win32.OnLineGames.boas, который и собирает данные пользователя.

Следует отметить, что этот зловред пока распространяется среди пользователей Китая. Однако специалисты все же рекомендуют проверять любой загружаемый исполняемый файл с помощью Virus Total, даже если работает антивирус.

Группа юристов формировала у россиян ненависть к вышкам связи

Минцифры заявило о массовой рассылке типовых обращений против законопроекта, который должен лишить региональные и муниципальные власти права устанавливать собственные ограничения на размещение вышек связи. Из почти 600 предложений ведомство учло только 18, а большую часть остальных связало с радиофобией.

Как сообщает CNews, сотни обращений поступили через один сайт. Их авторами в Минцифры назвали коллектив юристов, не обладающих компетенциями в области электромагнитного излучения.

Кто именно организовал кампанию, официально не установлено. По версии издания, к ней может быть причастна петербургская общественница Ольга Баранец, которая ранее призывала сторонников направлять замечания к документу.

Сам законопроект предлагает забрать у местных властей возможность определять минимальное расстояние от базовых станций до домов и социальных объектов. Контролировать соблюдение санитарных требований должен Роспотребнадзор.

В Минцифры утверждают, что вышки и сейчас устанавливают только после проверки на соответствие СанПиН, а применяемые более 30 лет нормативы не подтверждают вреда электромагнитного излучения для здоровья. Региональные запреты, по позиции ведомства, мешают операторам развивать сети и могут оставить отдельные микрорайоны без связи.

Проект поддержали МТС и Т2, а власти Ивановской области и Читы выступили против. Документ уже получил положительное заключение об оценке регулирующего воздействия и может отправиться в правительство.

RSS: Новости на портале Anti-Malware.ru