آزمایشگاه آنتیویروس VBA32خبر از انتشار یک روتکیت جدید و خطرناک به نام RootKit.T mpHider بر روی سیستمهای کامپیوتری داد. این ویروس که از طریق حافظههای فلش منتشر شده و روی سیستمهای کاربران ایرانی نیز دیده شده، به محض باز کردن حافظه فلش روی سیستم مینشیند و یک فایل با پسوند SYS تولید و در پوشه System32\Drivers ویندوز کپی میکند.
این ویروس که برای اولین بار توسط نرمافزارهای شرکت امنیتی VirusBlockAda کشف و ردیابی شده است، میتواند مشکلات مهمی مانند ایجاد خطای Blue Pageو Reset شدن سیستم ها را بر روی کامپیوترهای آلوده شده بوجود بیاورد.
از کار انداختن قفلهای نرمافزاری روی دیسکهای نوری از دیگر اثرات آلوده شدن سیستمهای کامپیوتری به این روتکیت هستند. در این صورت کاربرانی که از این نرمافزارها استفاده میکنند یا تولیدکنندگانی که روی محصولات خود این نرمافزار را استفاده کردهاند، دچار مشکل خواهند شد.
به گزارش آزمایشگاه آنتیویروس VBA32 در ایران، این ویروس دارای امضای Realtek است. اگر این موضوع صحت داشته باشد و این شرکت نتواند برای مقابله با آن اقدامی نماید، از کار افتادن سختافزارهای این شرکت روی سیستمها از دیگر عواقب انتشار و توزیع این ویروس جدید خواهد بود.
همچنین شرکت VirusBlockAda، برنامه کاربردی را صرفا جهت پاک سازی این ویروس ارایه داده است که می توانید آنرا از لینک زیر دریافت نمایید.
[Hidden Content]
[Hidden Content]
...
به نقل از
[Hidden Content]