Заказать счет на подписку у менеджера

Эксперты зафиксировали ряд атак на системы энергетического сектора

20 августа 2012

Как и вирусы, атаковавшие критические инфраструктуры Ирана, вирус Shamoon безвозвратно удаляет данные с жесткого диска.

Как сообщают исследователи безопасности из Symantec, компания зафиксировала волну вирусных атак на компьютерные системы энергетической отрасли, в ходе которых вредоносные приложения удаляют данные с жесткого диска, делая машины непригодными для использования.

Компьютерный червь, получивший сразу два названия Shamoon и Disttrack (версии экспертов из Symantec и McAfee), по словам специалистов, напоминает вирус Wiper, атаковавший в апреле текущего года иранское Министерство нефти.

Отметим, что согласно сообщению сотрудников «Лаборатории Касперского», Wiper и Shamoon не являются одним и тем же вредоносом. Так, вирусы используют разные методы уничтожения данных, хранящихся на жестком диске, из чего следует, что вредоносные программы, вероятно, не связаны друг с другом.

«Более вероятно, что этот результат подражания дилетантов, вдохновленных инцидентом с Wiper», - считают в «ЛК».

По данным большинства исследователей, характерное отличие Shamoon заключается в том, что вирус стремится любой ценой уничтожить данные так, чтобы их нельзя было восстановить. Для получения низкоуровневого доступа к жесткому диску он использует кажущийся легитимным системный драйвер, что позволяет удалить загрузочную запись Windows.

Кроме того, вредонос способен самостоятельно распространяться через общие сетевые диски и отправлять разработчикам отчет о количестве удаленных файлов. 

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Как уволить одного  из топ-менеджеров?Как уволить одного из топ-менеджеров?
  Чем топ-менеджер отличается  от обычного работника? «Да  всем» &ndas...
Общий алгоритм работы с дебиторской задолженностью организацииОбщий алгоритм работы с дебиторской задолженностью организации
Cправедливости ради следует отметить, что дебиторскую задолженность организации формируют и задолжен...
«Кабинетные» методы бизнес-разведки«Кабинетные» методы бизнес-разведки
Пассивные мероприятия отличаются тем, что получение информации в ходе их проведения осуществляется ч...
О некоторых требованиях при проверке предприятий органами ГоспожнадзораО некоторых требованиях при проверке предприятий органами Госпожнадзора
О знании требований в области пожарной безопасности Защита жизни человека и его имущества – э...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sat, 06 Dec 2025 06:21:06