Ny virus ude som kan smadre din computer, sådan ser det desværre ud. Flere steder melder om denne farlige malware der i yderste konsekvens kan ødelægge din computer .
"A new type of malware resorts to crippling a computer if it is detected during security checks, a particularly catastrophic blow to its victims. The malware, nicknamed Rombertik by Cisco Systems, is designed to intercept any plain text entered into a browser window. It is being spread through spam and phishing messages, according to Cisco’s talos group blog on Monday."
De skriver helt præcist: "It first takes aim at the Master Boot Record (MBR), the first sector of a PC's hard drive that the computer looks to before loading the operating system. If Rombertik doesn't have access to the MBR, it effectively destroys all of the files in a user's home folder by encrypting each with a random RC4 key."
#10 Hvis du har læst artiklen så kan du se at det IKKE er det Rombertik gør.
Den laver først nogle check for at se om den er blevet opdaget af anti-virus eller lign. Er den det, så går den i gang med at smadre MBR - kan den ikke det, så begynder den at kryptere filer med en tilfældigt genereret key. Der er derfor ingen chance for at få de filer tilbage. Så det er IKKE ransomware.
Dens formål er at stjæle information skrevet som ren tekst i diverse browsere.
Har man en købspakke med alt, firewall, antivirus og browser sikkerhed, så burde man være klar til at bumpe den slags skadelig kode væk med det samme. Jeg ved min sikkerhedspakke bimler og bamler med det samme hvis der bare er antydningen af skadelig kode på et website.
Så vidt som jeg har forstået, så skal man stadigvlk selv manuelt gøre en indsats for at koden kan afvikles på sin maskine og give den lov, det kan man da bare lade være med, ellers er der vel ikke andet end at skifte HD/SSD.
det er antallet af tricsk den bruge til at checke om den er i et undersøgende miljoe der goer den specielt. ikke at de kan smadre dine data. Det har baade virus og orme gjort foer De har ogsaa checket for AV foer.
13 bufferoverflow injection og andre smarte metoder der udnytte huller i software kan medfoere at du afvikler koden uden at vide det. det er kun virus som har brug for en host fil til at blive eksekveret.
jamen ? den "dræber" jo ikke ens pc som såda, ja man mister nogle filer, men hvad kan en clean install ikke klare ;)?
havde været langt mere bekymret, hvis den på en eller anden måde fik adgang til bios, og derved kunne ændre alle ens V på MB, og derved brænde hele lortet af ! :O :no:
Ødelægger kan forståes på to måder - softwaremæssigt eller hardwaremæssigt.
Så længe den ikke ødelægger noget hardwaremæssigt skal jeg nok overleve. Vigtig data har jeg liggende på en ekstern hhd der kun bliver sat til ved overførsel af data.
Så kan man altid formatere og så er mange kørende igen.
Hvis jeg skulle være uheldig nok til at få lukket sådan en lille djævelskab indenfor, om det så er gennnem buffer-overflow eller andet 0-day exploit, så har den dælme bare at nakke MBR! Det andet snask gider jeg ikke... Ikke at jeg på stående fod kan huske om MBR i windå$e indeholder INodes eller ej, men hvis den ikke gør, kan man måske være heldig at finde deres table, og genskabe data 😀