Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012, 10:17 AM

Malver Shamoon krade podatke i briše Master Boot  Record

Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema.

Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači.

“Pre deset godina bili smo naviknuti da viđamo pretnje nalik ovoj,” kažu u Symantec-u. U ovom trenutku nije sasvim jasno kako se zapravo malver širi. S obzirom da je reč o izvršnom fajlu, malver bi mogao doći u atačmentu emaila koji treba otvoriti kako bi infekcija računara bila uspešna.

Postoje indicije da je malver Shamoon deo ciljanog napada usmerenog na kompanije koje posluju u sektoru energetike.

Problem sa malverom je u tome što je posle infekcije malo izvesno da će računar raditi ponovo normalno, kažu istraživači. Verovatiji scenario je da će svi fajlovi na zaraženom računaru biti obrisani i da će računar biti u stanju u kom nije moguće podizanje sistema. U tom slučaju, žrtva će morati da potraži pomoć profesionalaca koji imaju iskustvo sa procesom oporavka sistema. To podrazumeva zamenu MBR ili povezivanje hard diska sa drugim računrom kako bi se moglo pristupiti oštećenom računaru.

U Symantec-u veruju da je Shamoon namenjen pažljivo odabranim metama napada i da su verovatne mete napada naftne kompanije.

Prema analizi stručnjaka kompanije Securealert napadači pomoću malvera Shamoon uspostavljaju kontrolu nad računarom koji je povezan sa internetom i potom koriste taj računar kao proksi ka eksternom serveru za komandu i kontrolu. Preko proksija, napadači inficiraju druge računare u internoj mreži koji nisu povezani na globalnu mrežu.

Posle dobijanja potrebnih podataka sa računara zaraženih malverom, napadači brišu podatke koji se nalaze na hard disku i MBR.

Iako motivi napada malverom Shamoon nisu još uvek jasni, izvesno je da malver služi kao alat za prikupljanje podataka sa zaraženih računara koji se potom šalju za sada nepoznatim napadačima. To znači da bi ovaj malver mogao biti svrstan u alat za sajber špijunažu.

Zbog nekih zajedničkih karakteristika, Shamoon je doveden u vezu sa malverom Wiper koji je od marta 2010. godine kada se pojavio obrisao podatke sa velikog broja računara u zapadnoj Aziji. Wiper je otkriven dosta kasno jer je reč o kompleksnom malveru koji je namenjen ciljanim napadima, a otkriće Wiper-a vodilo je otkriću još jednog alata sajber špijunaže - malvera Flame. Ipak, ovakve početne pretpostavke su odbačene, pa su stručnjaci Kaspersky Lab-a koji su takođe analizirali Shamoon zaključili da ova dva malvera - Shamoon i Wiper, nisu u vezi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje

Novi opasni ransomware briše sadržaj fajlova na uređajima

Novi opasni ransomware briše sadržaj fajlova na uređajima

Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje

Malver Acreed: nova zvezda na crnom sajber-tržištu

Malver Acreed: nova zvezda na crnom sajber-tržištu

Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje