Gyilkos vírus leselkedik a Windowsra

Új rém ütötte fel a fejét az informatika világában. A Basutra névre hallgató trójai vírus alattomosan belopakodik a rendszerbe, törli a merevlemezen található adatokat, majd a partíciós szektor felülírásával megakadályozza, hogy következő alkalommal betöltődjön a rendszer. Magyarán totális csapást mér gépünkre.

Szerző: | 2012. június 30. | 2 komment

A közhiedelemmel ellentétben az interneten bóklászni korántsem veszélytelen. A különböző, gyanús linkekre, csalogató felugró ablakokra kattintva, vagy egy kétes tartalmú programot letöltve gépünket vírusok garmadája áraszthatja el. Ezek kiszolgáltathatják jelszavainkat, reklámokkal bombázhatnak, de a sort mégis azok a vírusok zárják, amelyek nem bosszúságot, hanem komoly károkat okoznak.

Utóbbi kategóriába tartozik a Trojan.Basutra (barátainak csak Basutra) is, amely rövid idő alatt vált hírhedté. A Basutra az ördögi ravaszságot kombinálja a pokoli rosszindulattal. És még humorérzéke is van. A gépünkre érkezve első dolga beférkőzni a kulcsfontosságú pontokra, ahol átvéve az irányítást csapást mér a gépre. A tevékenykedése a következőkben nyilvánul meg: a rendszergazdai fiókot átnevezi HaHaHa X-re, ahol X egy véletlenszerű szám (ha ezt tapasztaljuk, ideje gyanakodni); letiltja tűzfalat és egyéb vírusvédelmi szolgáltatásokat; találomra fájlokat és mappákat kezd törölgetni; felülírja a partíciós szektort (MBR, Master Boot Record). Ha már ezzel az utolsó lépéssel is végzett, komoly bajban vagyunk, ugyanis a gép a következő indításkor már nem tölti be az operációs rendszert, és csak egy üres fekete képernyőt kapunk.

A szakértők a Basutra esetében különösen hangsúlyozzák a megelőzés fontosságát: jól válasszuk meg, milyen oldalakat keresünk fel, mindig legyen naprakész a tűzfalunk, és ellenőrizzük le, milyen adatokat kapunk másoktól. Ha mégis megtörtént a baj, már igen keveset tehetünk, ugyanis a vírus profi módon bebetonozza magát. Egyrészt letiltja a biztonsági riasztásokat, másrészt állandóan változtatja a nevét, harmadrészt próbálja magát rendszerfájlnak álcázni, így a hagyományos vírusirtó/takarító programok tehetetlenek ellene (meg sem találják, a gyors és könnyű megoldást ígérő netes programok pedig valószínűleg átverések, és csak rontanak a helyzeten). Meglepő módon a leghatásosabb taktika, ha kézileg gyomláljuk ki. Azaz biztonsági módban megnyitjuk a registry-t, és mi magunk töröljük ki a gyanús nevű folyamatokat és fájlokat (egy gyakorlottabb informatikus rögtön kiszúrja a nem oda való elemeket, ezért érdemes szakértőt hívni, és nem nekiállni vakon törölgetni, mert a végén több kárt okozunk magunknak, mint a vírus).

A Basutra tehát komoly fejfájást képes okozni, de némi odafigyeléssel és óvatossággal könnyen elkerülhető.

Szerző:

2 hozzászólás : “Gyilkos vírus leselkedik a Windowsra”

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a Gépnarancs szerkesztősége semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén fordulj a szerkesztőkhöz. Részleteket a Felhasználási feltételekben találsz.

Trackback: link < hivatkozás címének másolása