Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012, 10:17 AM

Malver Shamoon krade podatke i briše Master Boot  Record

Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema.

Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači.

“Pre deset godina bili smo naviknuti da viđamo pretnje nalik ovoj,” kažu u Symantec-u. U ovom trenutku nije sasvim jasno kako se zapravo malver širi. S obzirom da je reč o izvršnom fajlu, malver bi mogao doći u atačmentu emaila koji treba otvoriti kako bi infekcija računara bila uspešna.

Postoje indicije da je malver Shamoon deo ciljanog napada usmerenog na kompanije koje posluju u sektoru energetike.

Problem sa malverom je u tome što je posle infekcije malo izvesno da će računar raditi ponovo normalno, kažu istraživači. Verovatiji scenario je da će svi fajlovi na zaraženom računaru biti obrisani i da će računar biti u stanju u kom nije moguće podizanje sistema. U tom slučaju, žrtva će morati da potraži pomoć profesionalaca koji imaju iskustvo sa procesom oporavka sistema. To podrazumeva zamenu MBR ili povezivanje hard diska sa drugim računrom kako bi se moglo pristupiti oštećenom računaru.

U Symantec-u veruju da je Shamoon namenjen pažljivo odabranim metama napada i da su verovatne mete napada naftne kompanije.

Prema analizi stručnjaka kompanije Securealert napadači pomoću malvera Shamoon uspostavljaju kontrolu nad računarom koji je povezan sa internetom i potom koriste taj računar kao proksi ka eksternom serveru za komandu i kontrolu. Preko proksija, napadači inficiraju druge računare u internoj mreži koji nisu povezani na globalnu mrežu.

Posle dobijanja potrebnih podataka sa računara zaraženih malverom, napadači brišu podatke koji se nalaze na hard disku i MBR.

Iako motivi napada malverom Shamoon nisu još uvek jasni, izvesno je da malver služi kao alat za prikupljanje podataka sa zaraženih računara koji se potom šalju za sada nepoznatim napadačima. To znači da bi ovaj malver mogao biti svrstan u alat za sajber špijunažu.

Zbog nekih zajedničkih karakteristika, Shamoon je doveden u vezu sa malverom Wiper koji je od marta 2010. godine kada se pojavio obrisao podatke sa velikog broja računara u zapadnoj Aziji. Wiper je otkriven dosta kasno jer je reč o kompleksnom malveru koji je namenjen ciljanim napadima, a otkriće Wiper-a vodilo je otkriću još jednog alata sajber špijunaže - malvera Flame. Ipak, ovakve početne pretpostavke su odbačene, pa su stručnjaci Kaspersky Lab-a koji su takođe analizirali Shamoon zaključili da ova dva malvera - Shamoon i Wiper, nisu u vezi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao ... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na koji... Dalje

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad provlači se kroz Appleovu ugrađenu antivirusnu tehnologiju XProtect i inficira Mac računare u okviru više kampanja k... Dalje

Novi trojanac FatalRAT širi se preko Telegrama

Novi trojanac FatalRAT širi se preko Telegrama

Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT). Istraživač... Dalje

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u ... Dalje