20 августа 2012 Как и вирусы, атаковавшие критические инфраструктуры Ирана, вирус Shamoon безвозвратно удаляет данные с жесткого диска. Как сообщают исследователи безопасности из Symantec, компания зафиксировала волну вирусных атак на компьютерные системы энергетической отрасли, в ходе которых вредоносные приложения удаляют данные с жесткого диска, делая машины непригодными для использования. Компьютерный червь, получивший сразу два названия Shamoon и Disttrack (версии экспертов из Symantec и McAfee), по словам специалистов, напоминает вирус Wiper, атаковавший в апреле текущего года иранское Министерство нефти. Отметим, что согласно сообщению сотрудников «Лаборатории Касперского», Wiper и Shamoon не являются одним и тем же вредоносом. Так, вирусы используют разные методы уничтожения данных, хранящихся на жестком диске, из чего следует, что вредоносные программы, вероятно, не связаны друг с другом. «Более вероятно, что этот результат подражания дилетантов, вдохновленных инцидентом с Wiper», - считают в «ЛК». По данным большинства исследователей, характерное отличие Shamoon заключается в том, что вирус стремится любой ценой уничтожить данные так, чтобы их нельзя было восстановить. Для получения низкоуровневого доступа к жесткому диску он использует кажущийся легитимным системный драйвер, что позволяет удалить загрузочную запись Windows. Кроме того, вредонос способен самостоятельно распространяться через общие сетевые диски и отправлять разработчикам отчет о количестве удаленных файлов.
|
![]() ЗАКОНОДАТЕЛЬНЫЙ ЭКСКУРС Для начала, конечно же, неплохо ознако- миться, каким законодатель... | ![]() Концепция нового поколения систем охраны особо ответственных объектов Предпосылки для разработки П... |
![]() Явление фаворитизма не ново и не редко. Оно старо, как этот мир, и весьма распространено. Так или ин... | Испытание с увольнением Перед увольнением необходимо проверить, все ли впорядке с документами о приеме испытуемого наработу.... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: