Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012, 10:17 AM

Malver Shamoon krade podatke i briše Master Boot  Record

Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema.

Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači.

“Pre deset godina bili smo naviknuti da viđamo pretnje nalik ovoj,” kažu u Symantec-u. U ovom trenutku nije sasvim jasno kako se zapravo malver širi. S obzirom da je reč o izvršnom fajlu, malver bi mogao doći u atačmentu emaila koji treba otvoriti kako bi infekcija računara bila uspešna.

Postoje indicije da je malver Shamoon deo ciljanog napada usmerenog na kompanije koje posluju u sektoru energetike.

Problem sa malverom je u tome što je posle infekcije malo izvesno da će računar raditi ponovo normalno, kažu istraživači. Verovatiji scenario je da će svi fajlovi na zaraženom računaru biti obrisani i da će računar biti u stanju u kom nije moguće podizanje sistema. U tom slučaju, žrtva će morati da potraži pomoć profesionalaca koji imaju iskustvo sa procesom oporavka sistema. To podrazumeva zamenu MBR ili povezivanje hard diska sa drugim računrom kako bi se moglo pristupiti oštećenom računaru.

U Symantec-u veruju da je Shamoon namenjen pažljivo odabranim metama napada i da su verovatne mete napada naftne kompanije.

Prema analizi stručnjaka kompanije Securealert napadači pomoću malvera Shamoon uspostavljaju kontrolu nad računarom koji je povezan sa internetom i potom koriste taj računar kao proksi ka eksternom serveru za komandu i kontrolu. Preko proksija, napadači inficiraju druge računare u internoj mreži koji nisu povezani na globalnu mrežu.

Posle dobijanja potrebnih podataka sa računara zaraženih malverom, napadači brišu podatke koji se nalaze na hard disku i MBR.

Iako motivi napada malverom Shamoon nisu još uvek jasni, izvesno je da malver služi kao alat za prikupljanje podataka sa zaraženih računara koji se potom šalju za sada nepoznatim napadačima. To znači da bi ovaj malver mogao biti svrstan u alat za sajber špijunažu.

Zbog nekih zajedničkih karakteristika, Shamoon je doveden u vezu sa malverom Wiper koji je od marta 2010. godine kada se pojavio obrisao podatke sa velikog broja računara u zapadnoj Aziji. Wiper je otkriven dosta kasno jer je reč o kompleksnom malveru koji je namenjen ciljanim napadima, a otkriće Wiper-a vodilo je otkriću još jednog alata sajber špijunaže - malvera Flame. Ipak, ovakve početne pretpostavke su odbačene, pa su stručnjaci Kaspersky Lab-a koji su takođe analizirali Shamoon zaključili da ova dva malvera - Shamoon i Wiper, nisu u vezi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje