Платный
хостинг от провайдера HostSpace.com.ua - хостинг, регистрация доменов.
Поддержка PHP, MySQL, почта - в каждом тарифном плане.
Бут-вирус под Windows
"Радиомир. Ваш компьютер", #3, 2002
Предыстория
  B книге Игоря Коваля "Как написать компьтерный вирус" (2000 год,
издательство "Символ-Плюс") рассматривается возможность реализации
загрузочного вируса, способного функционировать под
Windows. Под возможностью функционирования понимается способность
программы поражать стандартные мишени - бут-сектора дискет.
  Для начала приведем стандартный алгоритм простого нефайлового
вируса ("form", "stone" , проч.). Перехватив тем или иным способом процесс
загрузки с винчестера, вирус, если он собирается быть активным
(резидентным) в течении всего сеанса работы компьютера, использует перехват
прерывания(ий) с целью следить за обращениями пользовательских программ к
дисководу(ам) и, выбрав момент, перенести свое тело на дискету в ее BOOT-
сектор.
  Самое простое, что можно сделать (и было сделано много раз) в этом
направлении - это перехватить сервис BIOS прерывание int 13h,
предназначенное для работы с жесткими дисками и дискетами. Такой выбор
объясняется следующими причинами:
Вирус получает управление перед/после выполнения программ MBR
или BOOT активного раздела жесткого диска, когда доступными для
перехвата являются только сервисы BIOS - операционная система
еще не активизировала свои прерывания;
Большинство пользовательских программ при работе с дискетами
косвенно через сервисы OS вызывают int 13h и несложные проверки
на номер драйва, сектора и дорожки позволяют легко
идентифицировать момент заражения дискеты.
  Таким образом, все, что необходимо для функционирования такого класса
программ - это OS, использующая для работы с накопителями ТОЛЬКО
сервисы, предоставляемые BIOS.
Проблема
  Однако что же будет в "плохом" для нас случае, когда противная
операционная система по тем или иным причинам не желает использовать
стандартные средства для доступа к драйвам, а норовит использовать свои
драйвера?
  Игорь Коваль в своей книге исследовал работу классического
резидентного (на int 13h) вируса под Windows, и обнаружил, что после загрузки
системы вирус перестает быть активным. Точнее говоря, он становится
псевдоактивным - с винчестером OS продолжает работать через него, но вот
вызовы программ (автор уделил особое внимание дос-окошкам - Norton
Commander) для работы с дисководами до него не доходят. Следовательно,
вирус не может активизироваться для заражения дискеты, поскольку он
отлавливает момент обращения именно к дисководам (скажем, сравнение
номера драйва в регистре dl
bugtraq.ru
Компьютерная безопасность 13-03-2007
Microsoft закрыла серьезную уязвимость в Windows 28-10-2008 Компьютерная безопасность "Лаборатория Касперского" распространила для пользователей предупреждение онеобходимости установки обновления MS08-067(http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) дляоперационной системы Microsoft Windows. Уязвимость, которую исправляетпоследнее обновление, представляет серьезную угрозу для многочисленныхпользователей ПК.Компания Microsoft объявила о выходе внеочередного обновления дляоперационных систем Micr...
Антивирусная компания Eset открыла офис в Северо-Западном федеральном округе 28-10-2008 Компьютерная безопасность Российское представительство антивирусной компании Eset открыло первый региональный офис в Северо-Западном федеральном округе. В планах российского представительства до конца 2008 года довести количество региональных офисов в России и СНГ до трех.В начале 2008 года российское представительство Eset предприняло шаги по оптимизации партнерской сети в стратегически важных регионах. Были повышены требования к компаниям, обладающим статусами Eset Part...
ЗАО «Компания Безопасность» на VII Всероссийской конференции «Обеспечение информационной безопасности. Региональные аспекты». 17-10-2008 Компьютерная безопасность Организатором конференции выступило НОУ «Академия Информационных Систем». Генеральным спонсором конференции - ОАО "ГАЗПРОМ", соспонсорами конференции стали такие известные корпорации, как «Microsoft» и «ORACLE». Спонсором одной из секций Конференции выступила ЗАО «Компания Безопасность».По своим масштабам VII Всероссийская конференция значительно превысила показатели прошлых лет. Так в 2008 году приняло участие свыше 500 делегатов – представител...
Приглашаем всех на XIV Международный форум «Технологии безопасности» 16-10-2008 Компьютерная безопасность С 3 по 6 февраля 2009 года в МВЦ «Крокус Экспо» пройдет XIV Международный форум «Технологии безопасности» - глобальный проект в области безопасности, в рамках которого будут представлены следующие тематические экспозиции: • Технические средства и системы безопасности • Инженерно-технические средства физической защиты, Банковская безопасность • Антитеррор • Радиоэлектроника, компоненты и системы безопасности • Transport. Terminal. Security • По...
Форум «Технологии безопасности» станет площадкой для мероприятий Global Security Alliance в России 10-10-2008 Компьютерная безопасность 3 октября 2008 года состоялась встреча Директора по международным связям американской ассоциации индустрии безопасности (SIA) Дина Руссо с представителями российской ассоциации индустрии безопасности (АИБ) и московского офиса компании Reed Exhibitions. АИБ была представлена Вице-президентом по международным связям И. Филоненко и Исполнительным директором А.Иванченко. Компанию Reed Exhibitions представляли Генеральный директор Г. Зарайский и Дире...
Важность стратегии борьбы с мошенничеством 30-09-2008 Компьютерная безопасность Альфредо Габриэль ЛАРРАНАГА,директор службы глобального консалтинга ECtel Ltd.,Михаил ФЕЙЛЕР,директор по продажам ECI TelecomВ сегодняшней изменчивой экономике мошенничество в сфере телекома вынуждает операторов и провайдеров коммуникационных услуг (CSP) корректировать подход к своему бизнесу. При росте телекоммуникационного мошенничества от 10 до 12% в год и потерях в объеме 3-5% годового дохода (а иногда и выше), они ищут инновационных и до... |