14.05.2009 Новости, БезопасностьКомпания "Лаборатория Касперского" сообщила о детектировании и лечении нового варианта уникального MBR-руткита. Новый вариант вредоносной программы Sinowal с функционалом, который позволяет ей скрывать свое присутствие в системе путем заражения главной загрузочной записи (Master Boot Record, MBR) жесткого диска, был обнаружен экспертами компании в конце марта. Предыдущие варианты этого руткита были детально изучены экспертами компании в течение прошлого года, но новый вариант стал сюрпризом для исследователей. Модификация Backdoor.Win32.Sinowal, чтобы предотвратить свое обнаружение, использует гораздо более глубокий уровень внедрения в систему, чем прошлые версии. Ее метод скрытия использует перехваты на уровне объектов устройств, самом глубоком уровне работы ОС. Ранее злоумышленники никогда не обращались к таким ...
читать далее.