Használhatatlanná teszi a számítógépet az újonnan
felfedezett Rombertik nevű malware - legalábbis ha észreveszi, hogy
kódját elemezni próbálják. A kártékony szoftvert a Cisco kutatói
fedezték fel, az jellemzően rosszindulatú email csatolmányokkal terjed.
Mindent elpusztít a számítógépen Cisco Systems kutatói által
felfedezett új malware: a Rombertik névre keresztelt kártevő. Készítői
többféle funkcióval is felszerelték, hogy az el tudja kerülni az
észlelést és a "fogságba esést" - a szoftver végső esetben megsemmisíti
magát és vele együtt a merevlemez tartalmát, ezzel használhatatlanná
téve az adott számítógépet.
(Ajánlásképpen érdemes a operációs rendszert külön partícióra telepíteni, így ha megtörtént a "baj", legalább az adataink -az esetleges többi partíción- megmaradnak, ha előzőleg már eleve oda mentettünk.-a szerk.)
A Talos Group biztonsági kutatórészleg szerint egy
igen összetett kártevőről van szó, amely a PC-re jutva gyakorlatilag
minden online aktivitást követ, elsősorban az adott felhasználó
különböző szolgáltatásokhoz tartozó belépési adataira vadászva - a
szakértők szerint a szoftver mindenféle preferenciát mellőzve, válogatás
nélkül gyűjti a potenciális felhasználóneveket, illetve jelszavakat,
amelyeket aztán a támadók szervereire továbbít.
Ha viszont felfedezzük, vagy próbáljuk megsemmisíteni a Rombertik malware megpróbálja törölni a háttértár partíciós szektorát (más
néven Master Boot Record vagy MBR), majd újraindítani a számítógépet,
ezzel használhatatlanná téve azt, a forráshír szerint.
Barta P.