Zeroaccess

Pažeidžiamos kompiuterinės sistemos ir programos:

Windows operacinės sistemos.

Aprašymas:

Zeroaccess yra aukštesnio lygio kenkėjiškas programinis kodas kitaip dar vadinamas  trojos arkliu (angl. Trojan Horse), kuris gali pasislėpti sistemoje, kad antivirusinės programos jo neaptiktų. Dažniausiai plinta vartotojų įrenginiuose be jų žinios. Trojos arkliai gali plisti el. pašto priedais, kuriuos atvėrus užkrečiamas įrenginys, į įrenginį patekti išnaudojus naršyklės saugumo spragas (angl. Exploits). Zeroaccess užvaldytame įrenginyje sukuria arba modifikuoja registrų įrašus, sukuria paslėptus sisteminius failus, atsisiunčia daugiau kenkėjiškų programų, atveria atgalines duris (angl. Backdoor).

Rekomenduojama vartotojams:

  • įdiegti arba atnaujinti naudojamas įrenginio apsaugos sistemas;
  • pasinaudojant antivirusine programa atlikti pilną įrenginio patikrą nuo virusų;
  • įdiegti naujausius operacinės sistemos ir naudojamų programų atnaujinimus;
  • nespausti įtartinų ar neaiškių nuorodų, gautų su elektroniniais laiškais, sms žinutėmis ar rastų įtartino turinio tinklalapiuose;
  • prieš įdiegiant programas atidžiai peržiūrėti sąrašą dalykų kuriuos programa galės daryti be Jūsų žinios;
  • nesaugoti slaptažodžių naršyklės atmintyje.

Įrankiai patikrinimui:

http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/
http://www.eset.com/us/online-scanner/

Primename, kad nežinomų (naujų) virusų antivirusinės programos nepažįsta, kol jie nėra įtraukti į duomenų bazę. Todėl internetinių skenerių parodymai nevisada 100% tikslūs.

Informacijos šaltiniai:

http://www.symantec.com/security_response/writeup.jsp?docid=2011-121607-4952-99
http://www.symantec.com/security_response/writeup.jsp?docid=2011-071314-0410-99

Visos rekomendacijos