Security-X
Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le octobre 14, 2013, 17:51:30
-
Bonjour,
"Gel" du disque dur comme mode de protection
Les spécialistes de la société vietnamienne Bkav qui développe des solutions de protection des réseaux ont découvert un nouveau programme malveillant doté d'un mécanisme de protection inhabituel. Une fois sur l'ordinateur, le programme malveillant crée un point de restauration : il enregistre toutes les modifications introduites par l'utilisateur dans le système de fichiers et les annule au redémarrage, ce qui ramène le disque dur à son état au moment de l'infection. Cela signifie que toutes les modifications introduites pendant la session (nouveaux documents, programmes et données chargées, correctifs, résultats des copies, etc.) seront perdues après le redémarrage et le programme malveillant réapparaîtra, même s'il vient d'être supprimé.
D'après Bkav, quand le nouveau programme malveillant est exécuté (les analyseurs heuristiques de Kaspersky Lab lui donne le verdict PDM:Trojan.Win32.Staser.a) remplace l'icône du disque dur et crée d'autres modules exécutables :
Wininite.exe pour recevoir des instructions depuis deux serveurs de commandes, un en Chine, et l'autre aux Etats-Unis ;
DiskFit.sys, un pilote chargé de la remise à l'état antérieur du disque dur ;
PassThru.sys, un pilote réseau qui bloque l'accès à des sites définis et qui organise des redirections ;
Black.dll pour diffuser la menace.
Lire la suite sur Viruslist/Kaspersky (http://www.viruslist.com/fr/news?id=197471078)
-
Chouette ... encore une nouveauté tordue ... :AAG