Windows

গজি ফাইন্যালিয়াল ম্যালওয়্যার বান্ডেলের নতুন সংস্করণ এমবিআর রুটকিট

Inilah Letak Laut Natuna yang Jadi Incaran Kapal-kapal Cina - iNews Malam 07/01

Inilah Letak Laut Natuna yang Jadi Incaran Kapal-kapal Cina - iNews Malam 07/01

সুচিপত্র:

Anonim

সিকিউরিটি ফার্ম ট্রাস্টিয়ারের গবেষকরা গজী ব্যাংকিং ট্রান্সফার প্রোগ্রামের একটি নতুন বৈচিত্র খুঁজে পেয়েছে যা একটি কম্পিউটারের মাস্টার বুট রেকর্ড (এমবিআর) সংহত করে যাতে অধ্যবসায় অর্জন করতে হয়।

মাস্টার বুট রেকর্ড (MBR) একটি বুট সেক্টর যা একটি স্টোরেজ ড্রাইভের প্রান্তে অবস্থিত থাকে এবং এই ড্রাইভের পার্টিশন সম্পর্কে তথ্য রয়েছে। অপারেটিং সিস্টেম শুরু করার আগে যে বুট কোডটি চালানো হয়।

কম্পিউটারে ইনস্টল করা অ্যান্টিভাইরাস প্রোগ্রামগুলি থেকে শুরু করে তাদের দূষিত প্রোগ্রামগুলিকে একটি মাষ্টারওয়ালা লেখার জন্য কিছু ম্যালওয়্যার লেখক এমবিআর লিভারেজ করেছেন।

[আরও পাঠ্য: কিভাবে আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ]

মাইক্রোসফট উইন্ডোজ 8 সালে নিরাপদ বুট বৈশিষ্ট্য নির্মিত কারণ একটি অংশ, TDL4 মত, এমআরআর rootkit উপাদান ব্যবহার করে যে অত্যাধুনিক ম্যালওয়্যার, এটি একটি অংশ। এই ম্যালওয়্যার সনাক্ত করা কঠিন এবং অপসারণ এবং অপারেটিং সিস্টেম পুনরায় ইনস্টলেশনের পদ্ধতিতে বেঁচে থাকতে পারে।

"যদিও MBR rootkits অত্যন্ত কার্যকরী বলে মনে করা হলেও তারা অনেকগুলি আর্থিক মালওয়্যারের মধ্যে একত্রিত করা হয়নি," বিশ্বস্ত গবেষক Etay Maor বৃহস্পতিবার একটি ব্লগ পোস্টে বলেন। "একটি ব্যতিক্রম ছিল মেব্রোট রুটকিট যা Torpig (উরা সিনোয়াল / আনসারিন) স্থাপন করতে ব্যবহৃত হয়।"

ইন্টারনেট এক্সপ্লোরার সংক্রমন

নতুন Gozi এমবিআর rootkit উপাদানটি ইন্টারনেট এক্সপ্লোরারের জন্য আরম্ভ এবং এটি প্রক্রিয়াতে দূষিত কোড injects । এই ম্যালওয়ার ট্র্যাফিক আটকান এবং সর্বাধিক আর্থিক ট্রোজান প্রোগ্রাম মত ব্রাউজারে ওয়েব ইনজেকশন সঞ্চালন করতে পারবেন, Maor বলেন।

Gozi এর একটি নতুন রূপ আবিষ্কার করা হয়েছিল যে সত্য যে cybercriminals এই হুমকি ব্যবহার করা চলুন দেখায় যে তার প্রধান বিকাশকারী এবং তার কিছু সহযোগীকে গ্রেপ্তার করা হয় এবং অভিযুক্ত করা হয়। Gozi ট্রোজান অন্তত পাঁচ বছর প্রায় হয়েছে।

ট্রাস্টিয়ার গবেষকরা দ্বারা সনাক্ত নতুন রূপ একটি পুরানো সংস্করণ অনুরূপ, অতিরিক্ত এমবিআর rootkit উপাদান ছাড়া, Maor বলেন। "এটি একটি নতুন rootkit সাইবার অপরাধীদের ফোরামে বিক্রি হচ্ছে এবং ম্যালওয়্যার লেখকদের দ্বারা গৃহীত হয় যে ইঙ্গিত করতে পারে।"

এমবিআর rootkits অপসারণ করার জন্য কিছু ডেডিকেটেড সরঞ্জাম বিদ্যমান থাকে, অনেক বিশেষজ্ঞ সমগ্র হার্ড ড্রাইভ wiping এবং পার্টিশন পুনরূদ্ধার সুপারিশ কম্পিউটারে এই ধরনের হুমকি সংক্রামিত হয়েছে যদি একটি পরিষ্কার শুরু নিশ্চিত করার জন্য, Maor বলেন।

যেমন ম্যালওয়্যার পরিষ্কার করার পর উন্নত প্রযুক্তিগত জ্ঞান প্রয়োজন হতে পারে, এটি আপনার অ্যান্টিভাইরাস প্রদানকারীর প্রযুক্তিগত সহায়তা বিভাগের সাথে যোগাযোগ সম্ভবত সম্ভবত শ্রেষ্ঠ বিশেষজ্ঞ সাহায্য পান।