neprihlásený Štvrtok, 9. apríla 2026, dnes má meniny Milena
Prieberčivý vírus infikuje pomalé PC len niekedy

DSL.sk, 26.11.2010


Na zaujímavý vírus upozornila tento týždeň spoločnosť F-Secure.

Jedna z nových verzií vírusu Zbot, ktorý tvorí botnet ZeuS, podľa analýzy spoločnosti počítače s procesorom pomalším ako 2.15 GHz nainfikuje len s istou pravdepodobnosťou. Čím je procesor pomalší, tým je táto pravdepodobnosť nižšia.

Zodpovedný je za to kód, ktorého primárnym účelom je podľa F-Secure detekcia aktívneho debuggera a zabránenie tak jednoduchej analýze škodlivého kódu antivírusovými spoločnosťami.

Zodpovedný kód porovnáva horných 32 bitov počtu taktov ubehnutých od posledného resetu, vracaných inštrukciou RDTSC, v dvojsekundovom odstupe. Ak sa nezmení, vírus sa ukončí, nevykoná svoj škodlivý kód a neinfikuje počítač.

"Vzorka (škodlivého kódu), ktorú som analyzoval, sa uisťuje, že debugger nemanipuluje hodnoty vracané inštrukciou RDTSC," uviedol Tim Hirvonen z F-Secure pre server DSL.sk. Debuggery v niektorých prípadoch menia hodnoty vracané RDTSC, aby znemožnili svoju detekciu škodlivým kódom inou technikou využívajúcou RDTSC.

K nezmeneniu horných 32 bitov počtu ubehnutých taktov za dve sekundy môže ale prísť aj pre pomalší procesor. Za dve sekundy stihne vykonať 2 ^ 32 taktov potrebných na zaručenú zmenu horných 32 bitov len procesor s taktom minimálne 2.15 GHz, u pomalších procesorov k zmene horných 32 bitov môže a nemusí prísť na základe rýchlosti a stavu dolných 32 bitov pri prvom meraní.

Pri pomalších procesoroch ako 2.15 GHz tak vírus infikuje PC len s určitou pravdepodobnosťou. Napríklad pri 1 GHz procesore príde k infekcii s pravdepodobnosťou 46.6%. PC s 500 MHz procesorom sa nainfikuje s pravdepodobnosťou len 23.3%.

Či ide o chybu pri programovaní alebo zámer tvorcov tejto verziu Zbota nie je jasné.



Najnovšie články:

Automobilka Škoda vyvinula zvonček na bicykel, ktorý prekoná ANC v slúchadlách
Microsoft deaktivoval účty vývojárov významných open source softvérov, nemá ísť o zámer
Sci-fi o alternatívnych vesmíroch od Apple začne v auguste
Aj Cloudflare chce kompletne prejsť na kryptografiu odolnú kvantovým počítačom už do 2029
Slovensko.sk bude v noci odstavené
Apple má údajne problémy so skladateľným iPhonom, má ale stihnúť uvedenie v septembri
Chrome pridal vertikálny zoznam kariet
Artemis II nakoniec mala o niečo inú trajektóriu ako NASA avizovala, vytvorila ale rekord
USA chcú zakázať predaj ďalších čínskych technologických produktov
Linux zrejme odstráni podporu pre 486-ky v ďalšej verzii 7.1


Diskusia:
                               
 

Takze vsetci svihom na 386 :P
Odpovedať Známka: 9.6 Hodnotiť:
 

preco vzdy pisu PC? Ved infikuje windows a na PC moze byt aj linux, bsd atd... a zasa na Mac moze byt windows (bootcamp).

Odpovedať Známka: 5.8 Hodnotiť:
 

presne tak ved PC znamena ze Personal Computer a to je snad kazdy pokial neratame Linuxove stanice ...
Odpovedať Známka: -2.0 Hodnotiť:
 

http://en.wikipedia.org/wiki/IBM_PC_compatible
Odpovedať Známka: 8.8 Hodnotiť:
 

takze na tomto nejde windows a nemoze byt napadnuty?

http://tinyurl.com/322ntv9

PC to rozhodne nieje ;)
Odpovedať Známka: 6.0 Hodnotiť:
 

skor mi to pripomina eeepc ako telefon, iked to ma aj funkcie telefonu... vzdy mi chybala v takychto zariadeniach moznost telefonovat a tu mame dokonaly hybrid... moohli by moznost telefonovat dat aj do notebookov... lebo do telefonov pomalicky davaju vsetky moznosti notebookov.
Odpovedať Známka: 0.0 Hodnotiť:
 

jadra na to nemaju ziadny vplyv?
Odpovedať Známka: 0.0 Hodnotiť:
 

Vsetci svihom na unixoidne OS (distra linuxu, freeBSD ...) :)
Odpovedať Hodnotiť:
 

Už ani vírusy nie sú to čo bývali....
Odpovedať Známka: 9.2 Hodnotiť:
 

mylsis sirenie cez diskety? =D
Odpovedať Známka: 9.6 Hodnotiť:
 

Praveze naopak, dosla doba inteligentnych vyberavych virusov.

Tento neinfikuje slabsie konfiguracie, tak to znamena, ze onedlho dojde taky, ktory nebude infikovat tie silnejsie:)
Odpovedať Známka: 6.7 Hodnotiť:
 

nemas potrebny hardware a ani virus Ti tam uz nepojde, tak to je ina sila :-D
Odpovedať Známka: 10.0 Hodnotiť:
 

bude to ako pri PC hrach :)

REQUIREMENTS
minimal: Intel/AMD 2.8 GHz, 1GB RAM
recomended: E5200 dual-core, 1GB RAM(XP),2GB RAM(Vista/7)

Odpovedať Známka: 10.0 Hodnotiť:
 

A graficky akcelerator na rychle automaticke otvaranie pornostranok :)
Odpovedať Známka: 9.1 Hodnotiť:
 

Nie, je to o výbere najlepších pc pre "exkluzívny botnet" na najnáročnejšie úlohy. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

no a co tym chcel majster slova povedat? Ze opisal normalne spravanie sa instrukcie RDTSC a nasledne implementovane porovnavanie 64b premennej namiesto bezne pouzivanej 32b?
Odpovedať Známka: -5.9 Hodnotiť:
 

ze nas tvoje trapne prispevky nebudu zaujimat kebyze sem napises.chod si zapnut wowko a pozerat nejake tie hole tetky na net a neotravuj slusnych ludi
Odpovedať Známka: 5.0 Hodnotiť:
 

neviem cim konkretne som urazil vasu vysost ale svoju inteligenciu by si mohol ist prejavovat aj inde :)
Odpovedať Známka: -3.9 Hodnotiť:
 

Cinko ty s kym bankujes? So socialnou poistovnou, ze si mozes dovolit byt o takomto case v krcme? Haa?! :D
Odpovedať Známka: 7.1 Hodnotiť:
 

nerobim hladam pracu :( zasrate slovensko tazko sa hlada
Odpovedať Známka: 1.2 Hodnotiť:
 

to hladas tu?
Odpovedať Známka: 7.9 Hodnotiť:
 

"...zasrate slovensko..."

Tak chod inde ked Ti tu nie je dobre. Ono to ze nemas pracu asi nebude len tym "zasratym slovenskom" ale aj tym ako si schopny/neschopny. Ci ?
Odpovedať Známka: 8.7 Hodnotiť:
 

ci? ked rozdas 100 zivotopisov a vsade ti zadru nemas prax tak co mam robit?ist do billy nepojdem ani do lidla.ps robil som u tel operatora takze aku taku úrax mam a napr ani za posrateho predavaca ma nezobrali.a este jedna perla..v ba hladali skladnika do predajne s pc hrami.typni si kolko ludi im zaslalo zivotopis.asi 100-110
Odpovedať Známka: 6.7 Hodnotiť:
 

takto si ale pracu nenajdes, ja idem na linku strihat kable a to som nedavno spravoval servery. hold tazka doba treba brat kazdu robotu co sa ponuka a popri nej si hladat nieco lepsie.
Odpovedať Známka: 6.7 Hodnotiť:
 

pravdu mas.mal som pracu pred dvoma mesiacmi ale vyhodili ma lebo: nepredstavovali sme si to takto..mal som popri praci este aj predavat cez telefon co som jasen povedal pri pohovore ze nechcem.nadnarodna spolocnost takze staci vyhodit bereme novych
Odpovedať Známka: 7.5 Hodnotiť:
 

a jaka?
Odpovedať Hodnotiť:
 

sidli v petrzalke v blave len tolko
Odpovedať Hodnotiť:
 

Nová generácia vírusov sa bude šíriť cez wifi len vo veľkých kancloch pomocou hotových papierov. A šíriť sa budú primárne cez PDA.
Odpovedať Známka: 3.3 Hodnotiť:
 

len pokial nenainstalujes najnovsi update Opera 9.10
Odpovedať Známka: 5.2 Hodnotiť:
 

A pokial zjes supravodive jablko
Odpovedať Známka: 5.8 Hodnotiť:
 

nejedzte supravodive jablka, sposobuju vodivost :X
Odpovedať Známka: 8.0 Hodnotiť:
 

tu je info http://goo.gl/C6l0q
Odpovedať Známka: -8.3 Hodnotiť:
 

neklikat spam !
Odpovedať Známka: 7.9 Hodnotiť:
 

darcek, ach ty kur-- spinava... bzdocha vyjeb-- negramotna spina !
Odpovedať Známka: 6.4 Hodnotiť:
 

ty jedno vyjebané hovado, že by ťa pes pojebal do rána, aj tvoju mater skurvenú, aj tvojho vyjebaného fotra, ty jedno geňo zajebané, skurvené, spičené!!!!!! jebeš denne so sestrou, otec ti rozjebuje riť a matka ti kúri tvojho vyjebaného malého vtáka!
Odpovedať Známka: -4.3 Hodnotiť:
 

mate to v rodine drsne
Odpovedať Známka: 7.1 Hodnotiť:
 

http://necyklopedia.wikia.com/wiki/Baba_Vanga
Už je to tu :)
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár