Руткит Mebroot опять пробирается на компьютеры
Посещение любого из тысяч взломанных Web-сайтов сейчас грозит заражением системы новой версией руткита Mebroot, которую обнаруживают пока далеко не все антивирусные программы. Первые версии Mebroot появились в декабре 2007 года. Как и другие руткиты, Mebroot применяет ряд методов для того, чтобы избежать обнаружения. Он заражает основную загрузочную запись (MBR) на диске — первое, что запускается на компьютере после BIOS. Если MBR попадает под контроль хакера, за ней последует и вся система со всеми данными. Антивирусные программы способны обнаружить первые версии Mebroot, но теперь его методы маскировки значительно улучшились.
Кто и с какой целью написал Mebroot, неизвестно.