Новый вирус уничтожает главную загрузочную запись

«Лаборатория Касперского» предупреждает о появлении опасной вредоносной программы, уничтожающей данные на накопителе инфицированного компьютера.


Сертификат драйвера, использующегося вредоносной программой Shamoon (изображение «Лаборатории Касперского»).

Троян получил название Shamoon, или Trojan.Win32.EraseMBR.a. и Trojan.Win64.EraseMBR.a. Отмечается, что он используется для целевых атак на системы бизнес-сектора. Попав на компьютер, Shamoon пытается похитить важную информацию, после чего предпринимает попытку стирания главной загрузочной записи (MBR). При этом дальнейшее использование операционной системы становится невозможным.

Анализ показал, что при работе вредоносная программа использует драйвер, сертификат которого подписан компанией EldoS Corporation. Примечательно, что эта фирма занимается разработкой решений для обеспечения компьютерной безопасности, в том числе для корпоративного сектора.

Поведение Shamoon несколько напоминает работу вируса Wiper, обнаружение которого позволило идентифицировать сложнейшую шпионскую программу Flame. Она похищает важные данные, в том числе информацию, выводимую на монитор, сведения о системе, файлы, хранящиеся на компьютере, контакты пользователей и даже аудиозаписи разговоров. Flame активно использовалась в некоторых странах с марта 2010 года, однако из-за исключительной сложности и направленности на конкретные цели до начала 2012-го обнаружить её не мог ни один защитный продукт.

Несмотря на схожесть, Shamoon и Wiper — разные разработки, считают специалисты. Пока троян Shamoon широкого распространения не получил.

Подготовлено по материалам «Лаборатории Касперского».


Владимир Парамонов, Компьюлента





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Вирус, который похищает личные данные, рассылают украинцам с письмом на электронную почтуВирус, который похищает личные данные, рассылают украинцам с письмом на электронную почту
В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Легендарный плеер Winamp готовится к перезапуску — у него появился новый логотип и совсем скоро стартует бета-тестирование
Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux
Kaseya получила ПО для расшифровки данных, затронутых вирусом-вымогателем REvil
Появился опасный вирус MosaicLoader, который охотится на любителей пиратских игр
Microsoft представила Windows 11: новый интерфейс, повышенная производительность, виджеты и многое другое
Антивирусник от Norton 360 поможет майнить криптовалюту
Google Chrome подключил новый инструмент
Злоумышленники с помощью «вируса» похитили более 5 миллионов гривен
Последние новости

Подгружаем последние новости