|
Empire.Monkey.AJe to stealth boot vφrus prφbuzn² s vφrusom Stoned . Pri ka₧dom pokuse o zavedenie systΘmu
z infikovanej diskety si vyhradφ pre seba 1 KB pod vrcholom pamΣte, priΦom o rovnak·
ve╛kos¥ znφ₧i pamΣ¥ pou₧ite╛n· pre DOS. Napadne MBR hard disku, priΦom p⌠vodn² obsah
zak≤duje a odlo₧φ na hlavu 0 stopu 0 sektor 3. Pri pokuse o zavedenie systΘmu zo systΘmovej
diskety systΘm nem⌠₧e v prvom fyzickom sektore disku obsadenom telom vφrusu nßjs¥ platn·
tabu╛ku rozdelenia disku. To sp⌠sobφ v²pis sprßvy
Invalid drive specification
Pokusy o obnovenie MBR pomocou prφkazu FDISK /MBR ved· k strate dßt. V tele vφrusu je
zak≤dovan² re¥azec:
Monkey
Zdroj: Eset s.r.o. - v²robce antiviru NOD
|
|