Nový počítačový virus chytře přežívá v registru Windows

Výzkumníci z G Data prostudovali nový virus, který na počítači přežívá v poměrně unikátní formě. Namísto klasického spustitelného programu, nebo skriptu, který by byl schovaný kdesi v systému, je celý virus uložený jako běžný textový záznam v systémovém registru Windows a to na patřičné cestě, aby se spouštěl při každém startu počítače.

Jméno klíče se ke všemu skládá z exotických znaků, se kterými si podle výzkumníků neporadí třeba běžný prohlížeč registru Regedit a při pokusu o otevření zobrazí chybu. Tímto způsobem se chce virus schovat před administrátorem, který by náhodou kontroloval, co se vše spouští po startu Windows.

Klepněte pro větší obrázek
Hodnota klíče je kódovaná a obsahuje samotnou logiku viru (Zdroj: G Data)

Hodnota klíče je kódovaná, systém ji ale rozumí, po spuštění ji přeloží a výsledkem bude skript pro PowerShell, uvnitř kterého už bude vnořený finální binární kód viru, který kontaktuje pevně nastavené IP adresy a bude čekat na povely. Virus se tedy chová jako vrstevnatá matrjoška, která se pokusí počítač zapojit do botnetu a to aniž by k tomu potřeboval nějaký vlastní soubor.

Ten je potřeba jen na počátku ve formě zákeřného dokumentu Wordu, který po otevření vytvoří samotný malware v systémovém registru.

Témata článku: Software, Windows, Operační systémy, Bezpečnost, Regedit

56 komentářů

Nejnovější komentáře

  • Marannelo 6. 8. 2014 14:07:24
    Windows ....... ;-)
  • DanHen 4. 8. 2014 21:58:07
    paneboze, preco sa furt musi najst nejaky linuxovy kre.t.en, ktory zasiera...
  • Michal Ostrihoň 4. 8. 2014 21:24:08
    Jeste ze mazu Run registry a startup adresare pred vypnutim PC, ne jenom...
Určitě si přečtěte

Kde nejlevněji uložit 1 TB dat: Srovnali jsme aktuální ceny cloudových úložišť

Kde nejlevněji uložit 1 TB dat: Srovnali jsme aktuální ceny cloudových úložišť

** Srovnali jsme známá cloudová úložiště podle toho, kolik měsíčně zaplatíte za 1TB ** Ceny se pohybují od dvou stovek až po tisíc korun ** Google umožní uložit až 30 TB dat

18.  3.  2017 | Stanislav Janů | 112

Pojďme programovat elektroniku: Meteostanice, která bude díky Sigfoxu posílat stav počasí třeba z vrcholu Sněžky

Pojďme programovat elektroniku: Meteostanice, která bude díky Sigfoxu posílat stav počasí třeba z vrcholu Sněžky

** Příští roky budou ve znamení internetu věcí ** Podívali jsme se podrobně na síť Sigfox ** Takhle s ní komunikují krabičky z celé Evropy

19.  3.  2017 | Jakub Čížek | 17

Obří Mechroboti jsou realitou, měří čtyři metry a mají hmotnost přes 1,5 tuny

Obří Mechroboti jsou realitou, měří čtyři metry a mají hmotnost přes 1,5 tuny

** Jihokorejská společnost Hankook Mirae Technology vyrábí obří Mechroboty ** Jsou určené pro ovládání člověkem uvnitř ** V prodeji se objeví koncem tohoto roku za 200 milionů korun

20.  3.  2017 | Karel Javůrek | 18

Google představil nový Android O. Na co se můžeme těšit?

Google představil nový Android O. Na co se můžeme těšit?

** Google vypustil vývojářskou verzi nového Androidu ** Přinese lepší notifikace nebo prodlouženou výdrž ** K uživatelům se dostane na podzim

Včera | Stanislav Janů | 45


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných sluchátek

Příslušenství do USB-C