Sality

Απεικόνιση απειλών

Σειρά κατάταξης: 3,692
Επίπεδο απειλής: 70 % (Υψηλός)
Μολυσμένοι υπολογιστές: 19,158
Πρώτη εμφάνιση: July 24, 2009
Εθεάθη τελευταία: September 17, 2023
ΛΣ που επηρεάζονται: Windows

Ο Sality είναι ένας εξελιγμένος, πολύπλοκος και εξαιρετικά επικίνδυνος ιός υπολογιστών. Εάν έχετε κάποια υπόδειξη ότι ο υπολογιστής σας μολύνθηκε από το Sality, θα πρέπει να ενεργήσετε με προσοχή και να αντιμετωπίσετε το Sality όσο το δυνατόν πιο γρήγορα. Το Sality μπορεί να είναι επιβλαβές για τον υπολογιστή σας και για εσάς με εκπληκτικούς τρόπους, επειδή το Sality περιλαμβάνει λειτουργίες ή στοιχεία κάθε σημαντικού είδους κακόβουλου λογισμικού και αλλάζει τακτικά από μόνο του, καθιστώντας συνεχώς πιο κακόβουλο και πιο δύσκολο να εντοπιστεί από ό,τι πριν.

Η ιστορία του Σάλι

Ο ιός Sality εμφανίστηκε για πρώτη φορά στη Ρωσία το 2003. Από τότε, το Sality συνέχισε να αποτελεί απειλή και το Sality εξαπλώθηκε σε όλο τον κόσμο, ιστορικά με μια ιδιαίτερα ισχυρή παρουσία στη Βραζιλία. Το Sality ήταν ένας από τους πιο διαδεδομένους ιούς του 2010 και υπήρξε σημαντική αύξηση στον αριθμό των μολύνσεων στο τέλος του έτους, όταν εμφανίστηκε μια νέα μετάλλαξη του ιού. Ορισμένοι ερευνητές έχουν δηλώσει ότι το Sality είναι επί του παρόντος μία από τις πέντε πιο κοινές απειλές που εντοπίζονται σε υπολογιστές.

Αυστηρά μιλώντας, ο Sality ξεκίνησε ως μια κερκόπορτα ως ένας τρόπος παράκαμψης των συνηθισμένων μέτρων ασφαλείας υπολογιστών. Αν και το Sality εξακολουθεί να διαθέτει αυτό το χαρακτηριστικό και η μόλυνση εξακολουθεί να ξεκινά με μια κερκόπορτα, το Sality έχει αναπτυχθεί και εξελιχθεί με τα χρόνια για να περιλαμβάνει στη λειτουργία του σχεδόν κάθε γνωστή ποικιλία κακόβουλου λογισμικού. Αυτό δεν είναι υπερβολή – εκτός από την κερκόπορτα, οι δυνατότητες του Sality περιλαμβάνουν ιούς, keylogger, rootkits, worms, Trojans, προγράμματα λήψης, botnet, adware και εκμεταλλεύσεις των Windows μηδενικής ώρας. Το Sality έχει τα κοινά χαρακτηριστικά ενός κλασικού ιού, καθώς και ορισμένες πολύ σύγχρονες και πολύ επικίνδυνες δυνατότητες.

Πώς λειτουργεί το Sality

Προς το παρόν, μια μόλυνση Sality μπορεί να ξεκινήσει με τη χρήση μιας μολυσμένης μονάδας αντίχειρα που θα μολύνει τον υπολογιστή σας ξεκινώντας από ένα σκουλήκι ή το Sality μπορεί να μολύνει τον υπολογιστή σας ξεκινώντας από έναν Trojan, αφού κάνετε κλικ σε ένα μολυσμένο spam email ή κάνετε λήψη ενός μολυσμένου αρχείου. Με τον ένα ή τον άλλο τρόπο, όταν το Sality είναι παρόν, το Sality ανοίγει μια κερκόπορτα και μπορεί να κατεβάσει άλλο κακόβουλο λογισμικό. ή επικοινωνήστε κρυφά με έναν ελεγκτή botnet ή με όποιον εξάπλωνε τον ιό εξαρχής.

Τότε ο Σάλι στήνεται να κάνει τη ζημιά του. Το Sality ρίχνει μια ματιά σε αυτό που υπάρχει στο σύστημά σας, μολύνει τοπικά αρχεία .exe και .scr, απενεργοποιεί ή διαγράφει λογισμικό ασφαλείας και τείχη προστασίας και γράφει κακόβουλα αρχεία. Το Sality μπορεί ακόμη και να αλλάξει τον υπολογιστή σας για να αποτρέψει την εκκίνηση των Windows σε ασφαλή λειτουργία. Στη συνέχεια, μπορεί να εγκαταστήσει ένα keylogger για να καταγράφει πατήματα πλήκτρων και να κλέβει ονόματα χρηστών και κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών ή άλλες ευαίσθητες πληροφορίες. Το Sality μπορεί επίσης να δημιουργήσει ένα σκουλήκι που θα μολύνει όλα τα αφαιρούμενα μέσα, ειδικά τις μονάδες USB, και θα κάνει τον ιό να εγκατασταθεί αυτόματα σε όποιον υπολογιστή συνδέετε τη μονάδα USB στον επόμενο.

Νέες Εξελίξεις Σαλιού

Πρόσφατα, το Sality χρησιμοποιήθηκε για τη δημιουργία «υπολογιστών ζόμπι» και για την προσθήκη μολυσμένων υπολογιστών σε botnet. Με άλλα λόγια, το Sality χρησιμοποιείται για να δώσει στους χάκερ απομακρυσμένη πρόσβαση σε μολυσμένα συστήματα και να χρησιμοποιήσει αυτά τα συστήματα για τη διάδοση ανεπιθύμητων μηνυμάτων, τη δημιουργία δόλιων κλικ στον ιστό ή την εκτόξευση επιθέσεων άρνησης υπηρεσίας εναντίον στοχευμένων ιστότοπων – όλα αυτά χωρίς τη γνώση των κατόχων τους μολυσμένους υπολογιστές. Μια πρόσφατη εκτίμηση του μεγέθους του botnet Sality ανεβάζει τον αριθμό των υπολογιστών που συνδέονται μέσω του Sality σε 100.000.

Ξεκινώντας το καλοκαίρι του 2010, υπήρχαν αναφορές ότι ο Sality μόλυνε υπολογιστές μέσω ενός Trojan που εκμεταλλεύεται τη λεγόμενη ευπάθεια «zero-hour» στα Windows, εκμεταλλευόμενη τον τρόπο με τον οποίο τα Windows χειρίζονταν τις συντομεύσεις. Με αυτόν τον τρόπο, το Sality είναι παρόμοιο με τον ιό Stuxnet . Βασικά, ο Trojan μολύνει τον υπολογιστή και δημιουργεί ένα αρχείο .dll και ένα αρχείο .lnk κάπου, και μόλις πλοηγηθείτε στον κατάλογο όπου είναι αποθηκευμένο το αρχείο .lnk, ενεργοποιείται το .dll και το Sality μεταβαίνει στη δράση. Από τότε που ανακαλύφθηκε η ευπάθεια, η Microsoft έχει εκδώσει ενημερώσεις των Windows για την επιδιόρθωση της ευπάθειας. Ωστόσο, πρόσφατα, αυτή η ευπάθεια ήταν η κύρια αιτία της αύξησης των ποσοστών μόλυνσης του Sality, επειδή πολλοί άνθρωποι απλώς δεν ενημερώνουν τα Windows αρκετά συχνά ή καθόλου.

Η αλατότητα συνεχίζει να αποτελεί σημαντική απειλή σε μεγάλο βαθμό λόγω της πολυμορφικής της φύσης. Μπορεί να αλλάξει τον δικό του κώδικα κρυπτογραφώντας τον εαυτό του διαφορετικά για κάθε διαφορετικό αρχείο ή υπολογιστή που μολύνει το Sality, κάτι που έχει ως στόχο να κάνει τον Sality δύσκολο να εντοπιστεί μέσω σαρώσεων. Σε κάθε περίπτωση, οι ειδικοί πιστεύουν ότι οι δημιουργοί του Sality έχουν απώτερο στόχο να χρησιμοποιήσουν το Sality για να συγκεντρώσουν και να ενσωματώσουν όσο το δυνατόν περισσότερο επιβλαβή και επιζήμιο κώδικα. Ως εκ τούτου, η συνεχής επαγρύπνηση κατά του Sality θα είναι πιθανότατα απαραίτητη στο άμεσο μέλλον.

Ψευδώνυμα

15 προμηθευτές ασφαλείας επισήμαναν αυτό το αρχείο ως κακόβουλο.

Λογισμικό ενάντια στους ιούς Ανίχνευση
TrendMicro TROJ_SALITY.AM
Symantec W32.Sality.AB
Sophos W32/Sality-AM
Prevx1 Cloaked Malware
Panda W32/Sality.AC.worm
NOD32 Win32/Sality.AD
Microsoft Worm:Win32/Sality.AH!dll
McAfee W32/Sality.dll
Ikarus Virus.Win32.Sality
Fortinet W32/KillAV.NH!tr
F-Secure Trojan.Win32.KillAV.nh
eTrust-Vet Win32/Maazben!generic
eSafe Win32.KillAV.nh
DrWeb Win32.Sector.4
Comodo Win32.Sality.AD

Το SpyHunter εντοπίζει και αφαιρεί το Sality

Λεπτομέρειες συστήματος αρχείων

Sality μπορεί να δημιουργήσει τα ακόλουθα αρχεία:
# Ονομα αρχείου MD5 Ανιχνεύσεις
1. 256f4b43f77e46cc37dbb0701850f7d38353a0f6e980174c0e79716641ac4e65 72410784cc6a484cc839f254d68e0eea 3
2. Virus.Win32.Iframer.c 334215be25fe0b1d4ce4286318fd0472 2
3. file.exe 627b8095b1024a0ddfdfa01bf9aff803 1
4. sa-643166.exe e3bec9eb5e9375f37d681dd17bbbdd4e 0
5. Msmsgs.exe 9e35482e8ef527840071f91218658932 0
6. winjmxy.exe c24411d4e373e19404eb3154f3233ad0 0
7. 7g7G8B2C.exe f339095d454772ad8cb9c340f13e1678 0
8. bd3q0qix.exe b503241f1dcc27fe6fb0998d2b05fdb4 0
9. iii[1].exe 5fc359ad746100efc0d82d6e1c29f77d 0
10. bd3q0qix.exe,vamsoft.exe e7b53d00459864b22552f7119179fd29 0
11. TckBX673.exe 046f1a09caa11f2e69162af783d7e89c 0
12. load[1].exe 426444c904c4d960118913467204ed0d 0
13. winkfmc.exe f718b5d0f994207183694e207046ac69 0
14. ParisHilton[1].exe 4358fc8cb0254b909eab71431332918c 0
15. file.exe e055f11422d5b9f33653b69a4ff6e9f4 0

σχετικές αναρτήσεις

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...