Er is een nieuwe versie van de Popureb bootkit-malware verschenen, die de Master Boot Record van harde schijven kaapt, zo waarschuwt Microsoft. De nieuwe versie beschikt over een driver die voorkomt dat de kwaadaardige MBR en andere opgeslagen kwaadaardige gegevens, opgeslagen als schijfsectoren, worden veranderd. Volgens Chun Feng van het Microsoft Malware Protection Center beschermt de driver de kwaadaardige gegevens op een bijzondere manier, door een routine in een harde schijf driver te kapen.
De gekaapte driver controleert op schrijfopdrachten. Als het een schrijfopdracht tegenkomt die de MBR probeert te overschrijven of de schijfsectoren met de kwaadaardige code, vervangt het de schrijfopdracht door een leesopdracht. De opdracht is succesvol, alleen wordt er nooit data naar de schijf geschreven.
Fung adviseert Windowsgebruikers van wie het systeem is besmet, om de MBR via de Systeemherstel Console te repareren en vervolgens een herstel cd te gebruiken van voor dat het systeem besmet was.
Deze posting is gelocked. Reageren is niet meer mogelijk.