Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012, 10:17 AM

Malver Shamoon krade podatke i briše Master Boot  Record

Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema.

Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači.

“Pre deset godina bili smo naviknuti da viđamo pretnje nalik ovoj,” kažu u Symantec-u. U ovom trenutku nije sasvim jasno kako se zapravo malver širi. S obzirom da je reč o izvršnom fajlu, malver bi mogao doći u atačmentu emaila koji treba otvoriti kako bi infekcija računara bila uspešna.

Postoje indicije da je malver Shamoon deo ciljanog napada usmerenog na kompanije koje posluju u sektoru energetike.

Problem sa malverom je u tome što je posle infekcije malo izvesno da će računar raditi ponovo normalno, kažu istraživači. Verovatiji scenario je da će svi fajlovi na zaraženom računaru biti obrisani i da će računar biti u stanju u kom nije moguće podizanje sistema. U tom slučaju, žrtva će morati da potraži pomoć profesionalaca koji imaju iskustvo sa procesom oporavka sistema. To podrazumeva zamenu MBR ili povezivanje hard diska sa drugim računrom kako bi se moglo pristupiti oštećenom računaru.

U Symantec-u veruju da je Shamoon namenjen pažljivo odabranim metama napada i da su verovatne mete napada naftne kompanije.

Prema analizi stručnjaka kompanije Securealert napadači pomoću malvera Shamoon uspostavljaju kontrolu nad računarom koji je povezan sa internetom i potom koriste taj računar kao proksi ka eksternom serveru za komandu i kontrolu. Preko proksija, napadači inficiraju druge računare u internoj mreži koji nisu povezani na globalnu mrežu.

Posle dobijanja potrebnih podataka sa računara zaraženih malverom, napadači brišu podatke koji se nalaze na hard disku i MBR.

Iako motivi napada malverom Shamoon nisu još uvek jasni, izvesno je da malver služi kao alat za prikupljanje podataka sa zaraženih računara koji se potom šalju za sada nepoznatim napadačima. To znači da bi ovaj malver mogao biti svrstan u alat za sajber špijunažu.

Zbog nekih zajedničkih karakteristika, Shamoon je doveden u vezu sa malverom Wiper koji je od marta 2010. godine kada se pojavio obrisao podatke sa velikog broja računara u zapadnoj Aziji. Wiper je otkriven dosta kasno jer je reč o kompleksnom malveru koji je namenjen ciljanim napadima, a otkriće Wiper-a vodilo je otkriću još jednog alata sajber špijunaže - malvera Flame. Ipak, ovakve početne pretpostavke su odbačene, pa su stručnjaci Kaspersky Lab-a koji su takođe analizirali Shamoon zaključili da ova dva malvera - Shamoon i Wiper, nisu u vezi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

25 miliona Android uređaja zaraženo malverom Agent Smith

25 miliona Android uređaja zaraženo malverom Agent Smith

Istraživači iz firme Check Point otkrili su novi malver za Android uređaje koji je nazvan "Agent Smith". Agent Smith je neprimetno zarazio oko 25 m... Dalje

Novi malver za Mac se širi preko rezultata Google pretrage

Novi malver za Mac se širi preko rezultata Google pretrage

Istraživač Džošua Long iz kompanije Intego otkrio je novi malver koji inficira Mac računare. Malver nazvan OSX/CrescentCore, je trojanac, a prime... Dalje

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Istraživači iz kompanije BitDefender objavili su ažuriranu verziju alata za dešifrovanje fajlova koje je šifrovao ransomware GandCrab, koji bi mo... Dalje

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Novi Dharma ransomware koristi instalaciju programa ESET AV Remover da bi sakrio od žrtava ono što se dešava u pozadini - šifrovanje njihovih fajl... Dalje

Malver PirateMatryoshka (''Babuška'') inficira računare posetilaca sajta Pirate Bay

Malver PirateMatryoshka (''Babuška'') inficira računare posetilaca sajta Pirate Bay

Istraživači kompanije Kaspersky Lab otkrili su novi malver koji se širi preko sajta Pirate Bay, jednog od najpopularnijih sajtova za preuzimanje to... Dalje