Neue Bootsektor Viren und MBR Rootkits unterwegs

Januar 8th, 2008 | Tags:






Auf verschiedenen Webseiten wurde jetzt ein neuer Bootseltorvirus entdeckt, dieser nutzt vorallem Sicherheitslücken in veralteten Softwareversionen aus. Bootsektorviren, auch Rootkits gnannt, nisten sich im Masterbootrecord ein und sind sehr schwer zu entfernen. Das bislang namenlose MBR-Rootkit basiert auf dem frei verfügbaren Code von BootRoot, einer Studie eEye aus dem Jahr 2005. Damals wollte man mit dieser Studie zeigen wie einfach sich die Bootsektorviren ins System einschleusen und wie schwer man sie dort wieder los wird. Der Schädling überschreibt den orginalen Bootsektor und ist damit nach einem Neustart sofort im Windowskernel. Von da aus kann er dann so ziemlich alles tun und lassen was er will. Zur Zeit ist er vorallem für Windows XP gefährlich unter Vista scheinen die Programmierer Fehler begangen zu haben. Dort ist das Rootkit bei eingeschalteter Benutzerkontensteuerung nicht zu funktionieren.



Verwandte Artikel:


  • FlashGet 1.9 verbreitet Trojaner
  • Nagware – Der neue Betrug mit Werbebannern
  • Seagate Festplatten mit Virus ausgeliefert
  • Adobe Flash Update auf 9.0.115.0 beseitigt SicherheitslĂĽcke
  • Achtung Ebaykunden. neuer Trojaner unterwegs


  • No comments yet.
    TOP