Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012, 10:17 AM

Malver Shamoon krade podatke i briše Master Boot  Record

Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema.

Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači.

“Pre deset godina bili smo naviknuti da viđamo pretnje nalik ovoj,” kažu u Symantec-u. U ovom trenutku nije sasvim jasno kako se zapravo malver širi. S obzirom da je reč o izvršnom fajlu, malver bi mogao doći u atačmentu emaila koji treba otvoriti kako bi infekcija računara bila uspešna.

Postoje indicije da je malver Shamoon deo ciljanog napada usmerenog na kompanije koje posluju u sektoru energetike.

Problem sa malverom je u tome što je posle infekcije malo izvesno da će računar raditi ponovo normalno, kažu istraživači. Verovatiji scenario je da će svi fajlovi na zaraženom računaru biti obrisani i da će računar biti u stanju u kom nije moguće podizanje sistema. U tom slučaju, žrtva će morati da potraži pomoć profesionalaca koji imaju iskustvo sa procesom oporavka sistema. To podrazumeva zamenu MBR ili povezivanje hard diska sa drugim računrom kako bi se moglo pristupiti oštećenom računaru.

U Symantec-u veruju da je Shamoon namenjen pažljivo odabranim metama napada i da su verovatne mete napada naftne kompanije.

Prema analizi stručnjaka kompanije Securealert napadači pomoću malvera Shamoon uspostavljaju kontrolu nad računarom koji je povezan sa internetom i potom koriste taj računar kao proksi ka eksternom serveru za komandu i kontrolu. Preko proksija, napadači inficiraju druge računare u internoj mreži koji nisu povezani na globalnu mrežu.

Posle dobijanja potrebnih podataka sa računara zaraženih malverom, napadači brišu podatke koji se nalaze na hard disku i MBR.

Iako motivi napada malverom Shamoon nisu još uvek jasni, izvesno je da malver služi kao alat za prikupljanje podataka sa zaraženih računara koji se potom šalju za sada nepoznatim napadačima. To znači da bi ovaj malver mogao biti svrstan u alat za sajber špijunažu.

Zbog nekih zajedničkih karakteristika, Shamoon je doveden u vezu sa malverom Wiper koji je od marta 2010. godine kada se pojavio obrisao podatke sa velikog broja računara u zapadnoj Aziji. Wiper je otkriven dosta kasno jer je reč o kompleksnom malveru koji je namenjen ciljanim napadima, a otkriće Wiper-a vodilo je otkriću još jednog alata sajber špijunaže - malvera Flame. Ipak, ovakve početne pretpostavke su odbačene, pa su stručnjaci Kaspersky Lab-a koji su takođe analizirali Shamoon zaključili da ova dva malvera - Shamoon i Wiper, nisu u vezi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu ... Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Otkriven novi ransomware koji isključivo inficira macOS

Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za ma... Dalje

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Grupa koja stoji iza jednog od najuspešnijih ransomwarea sada skenira mreže kompanija kako bi pronašla podatke o platnim karticama, plaćanjima i s... Dalje

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Većina korisnika prilikom pretraživanja interneta je svesna da postoje zlonamerni sajtovi na kojima treba biti oprezan. Ali, za pretraživače Goog... Dalje