New beban PC malware sebelum Windows, hampir tidak mungkin untuk mendeteksi

SKYPOKER88.COM AGEN JUDI POKER ONLINE INDONESIA DAN DOMINO TERPERCAYA.Sebuah malware baru mengungkapkan bahwa telah digunakan setidaknya sejak awal tahun ini telah dijuluki "bootkit," karena kemampuannya untuk menginfeksi komputer di tingkat yang paling mendasar, berjalan ketika komputer boot untuk benar-benar memuat sebelum sistem operasi diri. Ini bagian dari luas "Nemesis" suite malware, dan sementara itu saat ini ditujukan untuk lembaga keuangan, dimasukkannya fungsi bootkit dalam larutan relatif "pasar massal" berarti bentuk kuat cyber infiltrasi datang ke array yang lebih luas dari korban .

Masalahnya adalah bahwa sejak bootkit dapat memuat program malware sebelum beban Windows itu sendiri, Windows proses memiliki waktu sulit mengidentifikasi aktivitas berbahaya, dan waktu yang lebih sulit mengeluarkannya. Benar-benar menginstal ulang OS tidak akan melakukannya - ini agak seperti serangan NSA yang dapat menahan bahkan total format drive, tapi sejauh yang kami tahu mereka sebagian besar setidaknya memerlukan infiltrasi hardware dari target. Dalam hal ini, ini murni virus dapat menginstal sendiri di belakang mata komputer Anda, dan dengan demikian tidak pernah dilihat

Dijuluki BOOTRASH oleh peneliti keamanan, karya malware dengan menginfeksi Master Boot Record (MBR), yang berisi informasi dasar tentang partisi pada HDD, dan beberapa kode dasar tentang bagaimana untuk menginisialisasi partisi utama. Nemesis dipasang pada ruang kosong antara partisi, dan BOOTRASH menyuntikkan ke dalam masih memuat Windows proses ketika berjalan pada sistem startup. Untuk batas tertentu, Windows mengambil koleksi awal ini menjalankan kode sebagai Injil - bagaimana bisa itu sudah menjadi buruk, sebelum OS bahkan telah melakukan apa-apa, belum?

Satu-satunya cara untuk pergi tentang menggali bootkit keluar dari komputer Anda dengan virus scanner akan memindai sebagian besar isi disk mentah, bukan aktivitas pemindaian seperti itu terjadi. Itu hal yang sangat berat, terutama untuk server jaringan besar yang mungkin memiliki sejumlah besar penyimpanan di mana untuk menyembunyikan, dan melakukan pencarian sendiri mengambil sumber daya dan komputasi waktu jauh dari bisnis inti Anda. Kebanyakan perangkat lunak pemindaian virus umumnya tidak memeriksa registri Windows atau sistem file virtual yang dibuat oleh BOOTRASH untuk menyimpan sendiri - serangan ini memerlukan pendekatan baru untuk penanggulangan digital.




NUSANTARAPOKER.COM AGEN POKER ONLINE TERPERCAYA INDONESIA DENGAN UANG ASLI. Menariknya, pencipta Nemesis tampaknya telah dibangun di uninstall pilihan yang akan mengembalikan proses boot asli. Ini tidak akan menghapus kode Nemesis atau membatalkan sistem file sedikit aneh rumah itu membuat untuk dirinya sendiri pada ruang disk diduga tidak terpakai Anda, tetapi akan berhenti Nemesis dari benar-benar datang ke dalam tindakan ketika boot. Mengapa penyerang mungkin ingin pilihan untuk meredakan seperti ini adalah siapa pun menebak - tetapi kemampuan untuk menggelar disebut "ransomware" adalah salah satu kemungkinan yang nyata.

Ingat bahwa bootkits tidak perlu terbatas menargetkan bank dan transaksi kartu kredit. Bootkits pada dasarnya hanya lebih teknis versi lanjutan dari rootkit, yang memiliki tentu saja telah digunakan oleh semua orang dari Sony untuk (mungkin) pemerintah AS. Bootkits menawarkan jauh lebih daya tahan untuk penyerang, tetapi mereka juga menghancurkan kemampuan untuk mengklaim tidak bersalah - Anda mungkin bisa mengklaim bahwa rootkit dipasang dengan itikad baik, namun bootkit yang sangat khusus dirancang untuk menipu pengguna. Setiap perusahaan non-kriminal menginstal bootkit sedang berjalan risiko keuangan besar jika tahu.

Namun, itu worth menunjukkan bahwa komputer tidak dapat dirugikan oleh malware tidak pernah bertemu. Ini mungkin menjadi super-canggih maya super bug, tapi mereka masih hampir pasti mendapat ke sistem target dengan teknik yang sama seperti semua malware yang datang sebelumnya: penelitian dasar dan tipu daya pribadi dalam bentuk pesan pribadi tombak-phishing melalui email atau media sosial. Ini penting bahwa industri keamanan menciptakan teknologi yang lebih baru dan lebih baik untuk melawan orang-orang dari penjahat - tetapi investasi dalam pendidikan dan praktek online yang baik bisa menjadi ide yang lebih baik untuk perusahaan, dolar untuk dolar.