Новости сети Интернет Лаборатория Касперского обнаружила Shamoon
Производитель серии популярных антивирусов обнаружил новую угрозу. Вредоносное ПО (которому уже дали красивое имя Shamoon) инфицирует компьютер пользователя и стирает данные на ЖД.
Угроза относится к классу троянов и определяется антивирусами как Trojan.Win64.EraseMBR.a. и Trojan.Win32.EraseMBR.a. Эту программу создали специально для атак на машины, которые используются в бизнесе. Shamoon проникает в систему, крадет важные данные (отсылает их
взломщику) и пытается замести следы. Последнее он делает весьма жестоким способом — стирает на основном носителе сектор MBR (загрузочная запись), что приводит к потере данных и невозможности запустить операционную систему.
Вести себя столь активно на зараженной машине трояну позволяет особый сертификат, который убеждает системы защиты в «надежности» Shamoon. Самое забавное в том, что «вредоносу» сертификат был выдан EldoS Corporation. Эта компания позиционирует себя как эксперта в компьютерной безопасности для бизнеса. Каким образом её цифровая подпись попала в столь разрушительную программу как Shamoon — непонятно.
Впрочем пока троян не слишком распространен в сети и никаких «эпидемий» не предвидится. Для взлома «домашних» машин его использовать явно не планировали. А системным администраторам крупного и не очень бизнеса нужно лишь почаще обновлять свои антивирусные решения.