Master Boot Record rootkit, a volte ritornano
Allarme nel settore della sicurezza informatica a causa di una variante di un rootkit già molto pericoloso nella sua precedente versione
di Alessandro Bordin pubblicata il 18 Aprile 2009, alle 08:00 nel canale Sicurezza









Il sistema nervoso centrale delle aziende: Confluent all'incrocio tra IA e dati in tempo reale
Abbiamo provato Fitbit Air e Google Health: tutto sul nuovo ecosistema AI
MSI Raider A16 HX B8W: potenza AMD Ryzen e GeForce RTX 50 in un desktop replacement da 16 pollici
Sony Bravia 9 II e 7 II: il debutto del True RGB, con il sistema audio Theater Trio
Nuova Fire TV Stick HD disponibile in Italia a 34,99 euro: più piccola del 30% e oltre il 30% più veloce della generazione precedente
9 miliardi per le startup in Italia in 10 anni. Meno della metà del Regno Unito nel solo 2025
Dal basket NBA all'automotive, Yao Ming è il nuovo Chief Experience Officer per la NIO ES9
Elettriche Xiaomi tra record e paradossi: le consegne volano, ma perde soldi per ogni vettura
Stellantis investe 1 miliardo a Mulhouse: 29 nuove elettriche con piattaforma STLA One dal 2029
Ferrari Luce è la Apple Car ed è davvero sbagliata?
REDMAGIC 11S Pro: lo smartphone gaming con hardware top e raffreddamento a liquido circolante
Samsung scongiura lo sciopero: accordo trovato con la divisione semiconduttori, in rivolta tutti gli altri: 'troppa disparità di retribuzione'
The Witcher 3: CD Projekt annuncia l'espansione 2027 dopo un leak accidentale, requisiti PC aggiornati
Critterz, il film animato in stile Pixar creato con l'IA da OpenAI è in panne
BadHost, il bug "da un carattere" che espone migliaia di server LLM in tutto il mondo
Il paradosso dell'IA secondo Microsoft: i lavoratori sono pronti, le aziende ancora no
Vivado, AMD esclude Linux dal supporto alla versione gratuita: 'il 70% degli utenti usa Windows'









117 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoil bootloader GRUB, per esempio, generalmente risiede in una partizione ext di linux (configurazione, eseguibile, immagine di sfondo, etc...) però prende possesso dell'MBR per avviarsi.
Quindi, in pratica vuoi dire che può infettare qualunque pc X86 indipendentemente dal Sistema operativo?
Domanda: sulla pagina di Prevx cui rimanda l'articolo ci sono le comparative di antivirus, CA sta per Comodo Antivirus (che è quello che uso io)?
PS: anche AdBlock plus blocca qualcosa di fetente ogni tanto, con NS fa un'accoppiata perfetta.
AdBlock Plus lo uso anch'io!
E' ottimo
No script l'ho tolto tempo fa perchè era un pò scomodo
per Prevx3 c'è il 3D fatto molto bene dall'amico Romagnolo
http://www.hwupgrade.it/forum/showt...599&page=24
http://www.hwupgrade.it/forum/showthread.php?t=1923599
ciao marco
Link ad immagine (click per visualizzarla)
Link ad immagine (click per visualizzarla)
Ovviamente si.
Anzi, ti dirò di più, l'MBR è un settorino di 512 byte, di cui gli ultimi 64 byte servono a mantenere traccia delle quattro partizioni primaria. Basta cancellare questi 64 byte per rendere irrangiungibili tutti i dati del tuo disco.
se ho un boot loader non win cosa succede, viene bypassato dal virus, oppure?
non era piu efficiente infettare i primi settori della partizione win in modo da essere trasparente ad eventuali boot loaders? (oppure è proprio questo che viene fatto?)
grub ad esempio per far partire win lascia semplicemente il controllo alla partizione...
Anzi, ti dirò di più, l'MBR è un settorino di 512 byte, di cui gli ultimi 64 byte servono a mantenere traccia delle quattro partizioni primaria. Basta cancellare questi 64 byte per rendere irrangiungibili tutti i dati del tuo disco.
Si potrebbe rimediare mettendo dentro il cd bootabile di XP, aprendo il suo dos ed eseguendo "fixmbr", o sbaglio?
Se no, non c'era anche da qualche parte in giro per il web un rescue cd bootabile che faceva già lui queste cose? Non ricordo.
se ho un boot loader non win cosa succede, viene bypassato dal virus, oppure?
non era piu efficiente infettare i primi settori della partizione win in modo da essere trasparente ad eventuali boot loaders? (oppure è proprio questo che viene fatto?)
grub ad esempio per far partire win lascia semplicemente il controllo alla partizione...
Se non ricordo male, il boot di linux può esser fatto in vari modi, da master boot record o da una piccola partizione apposta, ma non ricordo bene, è un pò che non ci smanetto
A me questo tipo di "terrorismo mediatico" non piace affatto, specie se condito da pubblicità verso un prodotto in particolare.
ora ho sotto il mento xubuntu 8.10....
a parte la domanda sulla notizia mi chiedo: devo fargli qualche tweak sulla sicurezza o lo lascio "liscio"?
sarà l' eredità di windows con antivirus, antispyware, firewall, antirootkit, antifurto ma mi sento un po' sguarnito ;-)
per quel che so io, non si può venire infettati del MBR rootkit da linux o mac, solo da windows.
Se il pc è già stato infettato (su windows), non credo che sia possibile accedere a Linux. Penso di no, a meno che non usi un livecd o non trovi un modo di accedere a linux in altro modo (e io non saprei come fare..)
no, fa tutto da solo, ma non è certo l'unico malware che sfrutta i javascript per infettare il pc
Ma questo non è neanche del tutto vero, dubito che da Windows con privilegi limitati (come negli altri OS) sia possibile
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".