Приветствую Вас ГостьВторник, 30.04.2024, 17:47

IT-лаборатория


Главная » 2012 » Сентябрь » 23 » Новый вирус уничтожает главную загрузочную запись
23:48
Новый вирус уничтожает главную загрузочную запись

«Лаборатория Касперского» предупреждает о появлении опасной вредоносной программы, уничтожающей данные на накопителе инфицированного компьютера.

Сертификат драйвера, использующегося вредоносной программой Shamoon (изображение «Лаборатории Касперского»).
Сертификат драйвера, использующегося вредоносной программой Shamoon (изображение «Лаборатории Касперского»).

Троян получил название Shamoon, или Trojan.Win32.EraseMBR.a. и Trojan.Win64.EraseMBR.a. Отмечается, что он используется для целевых атак на системы бизнес-сектора. Попав на компьютер, Shamoon пытается похитить важную информацию, после чего предпринимает попытку стирания главной загрузочной записи (MBR). При этом дальнейшее использование операционной системы становится невозможным.

Анализ показал, что при работе вредоносная программа использует драйвер, сертификат которого подписан компанией EldoS Corporation. Примечательно, что эта фирма занимается разработкой решений для обеспечения компьютерной безопасности, в том числе для корпоративного сектора.

Поведение Shamoon несколько напоминает работу вируса Wiper, обнаружение которого позволило идентифицировать сложнейшую шпионскую программу Flame. Она похищает важные данные, в том числе информацию, выводимую на монитор, сведения о системе, файлы, хранящиеся на компьютере, контакты пользователей и даже аудиозаписи разговоров. Flame активно использовалась в некоторых странах с марта 2010 года, однако из-за исключительной сложности и направленности на конкретные цели до начала 2012-го обнаружить её не мог ни один защитный продукт.

Несмотря на схожесть, Shamoon и Wiper — разные разработки, считают специалисты. Пока троян Shamoon широкого распространения не получил.

Подготовлено по материалам «Лаборатории Касперского».

Просмотров: 769 | Добавил: STALKER34
Интересные статьи
Как создать загрузочный USB с Windows 7
Как обжать витую пару
НТВ+ бесплатно
HTML для чайников
Команды Linux
Структура папок ОС Linux
Звуковые сигналы Bios
Сетевые команды Windows
Подключение интернета через GPRS
Кое-что о ремонте материнских плат
Ремонт оперативной памяти
Проникновение в сеть WiFi
Как заработать на SAPE
Как увеличить посещаемость сайта
10 (+1) способов скачать с YouTube
Как заработать в ИНТЕРНЕТЕ
Подключи второй винт(IDE,SATA)
Вывод Webmoney на Украине
Как изменить IP- адрес
Агент ПриватБанка
Жаргон хакеров
Установка второго винта SATA
Анонимный Интернет
Описание всех портов
Программы нахождения компьютера
Как скачать с DepositFiles бесплатно
Ролик YouTube без видеокамеры
Любое видео в 3D
.


Отправка СМС
Информация пользователя

Поиск


.
Измерь скорость интернета Tattooman Работа на дому Каталог сайтов :: Развлекательный портал iTotal.RU Каталог@MAIL.RU - каталог ресурсов интернет
Money

Вы можете получить WMR-бонус в размере 0,01-0,10 WMR на свой кошелек 1 раз в сутки

Кошелек
Код Защитный код

Обмен Webmoney




Получить WMR-бонус Balans.kz на свой кошелек!


Мини-терминал
Регистрация