Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет Лаборатория Касперского обнаружила Shamoon


Производитель серии популярных антивирусов обнаружил новую угрозу. Вредоносное ПО (которому уже дали красивое имя Shamoon) инфицирует компьютер пользователя и стирает данные на ЖД.

Угроза относится к классу троянов и определяется антивирусами как Trojan.Win64.EraseMBR.a. и Trojan.Win32.EraseMBR.a. Эту программу создали специально для атак на машины, которые используются в бизнесе. Shamoon проникает в систему, крадет важные данные (отсылает их взломщику) и пытается замести следы. Последнее он делает весьма жестоким способом — стирает на основном носителе сектор MBR (загрузочная запись), что приводит к потере данных и невозможности запустить операционную систему.

Вести себя столь активно на зараженной машине трояну позволяет особый сертификат, который убеждает системы защиты в «надежности» Shamoon. Самое забавное в том, что «вредоносу» сертификат был выдан EldoS Corporation. Эта компания позиционирует себя как эксперта в компьютерной безопасности для бизнеса. Каким образом её цифровая подпись попала в столь разрушительную программу как Shamoon — непонятно.

Впрочем пока троян не слишком распространен в сети и никаких «эпидемий» не предвидится. Для взлома «домашних» машин его использовать явно не планировали. А системным администраторам крупного и не очень бизнеса нужно лишь почаще обновлять свои антивирусные решения.

Прочесть запись полностью...


В избранное