První nebezpečný červ zneužívající Sony DRM rootkitu

První nebezpečný červ zneužívající Sony DRM rootkitu

Netrvalo to dlouho a dalo se to čekat. První malware, zneužívající rootkitu v ochraně DRM společnosti Sony BMG, je na světě. Tím ke stávající mediální aféře přibývá pro zástupce společnosti Sony další potenciální problém.

Nově vzniklý červ byl pojmenován BKDR.Breplibot.C. Jeho soubor je na disku zamaskován v adresáři Windows pod názvem $SYS$DRV.exe. Rootkit od Sony tento soubor spolehlivě skryje, stejně jako každýkoliv jiný, začínající na $SYS$. Breplibot.C se šíří pomocí emailové zprávy, která vypadá jako rozesílaná informace ekonomického časopisu.

Odesílatel: TotalBusiness
Předmět: Requesting Photo Approval
Přílohy: (jedna z následujících)
article_december_3621.exe nebo Photo+Article.exe
Text zprávy:
Hello,
Your photograph was forwarded to us as part of an article we are publishing for our December edition of Total Business Monthly.
Can you check over the format and get back to us with your approval or any changes? If the picture is not to your liking then please send a preferred one. We have attached the photo with the article here.
Kind regards,
Jamie Andrews
Editor www.TotalBusiness.co.uk
**********************************************
The Professional Development Institute
**********************************************

Červ se po své aktivaci pokouší spojit s IRC serverem na jedné z následujících IP adres: 68.101.14.76, 24.210.44.45, 67.171.67.190, 35.10.203.93, 152.7.24.186. Pokud uspěje, čeká na instrukce útočníka, pomocí kterých lze stahovat, mazat či spouštět libovolné soubory. Novinkou pro uživatele je rovněž nově zjištěná vlastnost rootkitu, který se údajně po vložení CD disku spojí se serverem společnosti Sony a odešle mu sériové číslo zakoupeného audio CD disku.

Témata článku: Windows, Sony, DRM, December, Format, Have, Hell, Hella, Hello, Here, Please, Send, The One

38 komentářů

Nejnovější komentáře

  • YanCreek 14. 11. 2005 10:22:03
    Unreal Tournament 64bit mi na mem Linuxu s AMD64 a GeForce FX6600 jede...
  • touchwood, touchwood 13. 11. 2005 14:55:50
    nejde o "$sys$" ale o to, že NTFS má už ze své konstrukce před WinAPI...
  • Eso, Eso 13. 11. 2005 10:13:20
    Ten blog jsem cetl a to driv, nez se to vubec objevilo na Zive.

    O...
Určitě si přečtěte

Jak se dostat do Windows, když neznáte heslo nebo nejste administrátor

Jak se dostat do Windows, když neznáte heslo nebo nejste administrátor

** S instalačním diskem Windows a znalostí pár příkazů odemknete téměř každý počítač s Windows. ** Poradíme i jak se tomu bránit

24.  7.  2017 | Tomáš Holčík | 35

Nový solární článek dokáže zachytit téměř veškerou energii světelného spektra ze Slunce

Nový solární článek dokáže zachytit téměř veškerou energii světelného spektra ze Slunce

** Vědci vytvořili nový typ solárního článku, který se pyšní neuvěřitelnou efektivitou ** Speciální trojrozměrná struktura dokáže zachytit téměř všechny vlnové délky světla ze Slunce ** Systém solárního článku využívá koncentrátorových čoček pro světlo

22.  7.  2017 | Karel Javůrek | 19

Další důkaz o existenci Planety 9

Další důkaz o existenci Planety 9

21.  7.  2017 | Jiří Černý | 5

10 robotických startupů, které brzy připraví spoustu lidí o práci

10 robotických startupů, které brzy připraví spoustu lidí o práci

** Roboty se v mnoha oblastech používají už dlouho, ale nyní přichází nová éra ** Roboty jsou chytřejší a poradí si s komplexními úkoly ** Náhrada lidí přijde rychleji a ve velkém

20.  7.  2017 | Karel Javůrek | 28


Aktuální číslo časopisu Computer

Test 11 telefonů do 6 000 Kč

Postavte si a přetaktujte počítač

Srovnali jsme 7 sportovních kamer

Která zaměstnání nahradí roboti?