Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Rock Radio Pozabljeno geslo Registriraj se Prijava facebook_connect.gif



  • A- A+

07.03.2017      11:42
|
Kibernetska varnost

Na pohodu nov virus, ki uniči cel računalnik

  • A- A+

 

Skupina za globalne analize in raziskave (GReAT) pri Kaspersky Labu je odkrila novo napredno zlonamerno opremo za brisanje podatkov (wiper malware), imenovano StoneDrill. Tako kot zloglasni Shamoon, tudi StoneDrill na okuženem računalniku uniči vse. Novoodkriti virus zaznamujejo napredna vohunska orodja in tehnike za preprečevanje zaznavanja njegove prisotnosti v sistemu računalnika. Poleg napadov na Srednjem vzhodu je bila žrtev novega virusa odkrita tudi v Evropi, kjer doslej tovrstni virusi s Srednjega vzhoda niso bili opaženi.

Leta 2012 je virus Shamoon, znan tudi kot Disttrack, dvignil veliko prahu zaradi napada na več kot 35.000 računalnikov v naftnih in plinskih podjetjih na Srednjem vzhodu. Ta uničujoči napadalski pohod je ogrozil 10 odstotkov globalne preskrbe z nafto. To je bil edinstven napad, po katerem pa so napadalci potihnili. Konec leta 2016 se je virus vrnil v različici 2.0, ki predstavlja veliko obsežnejšo grožnjo, saj gre za precej posodobljeno različico zlonamerne programske opreme glede na tisto iz leta 2012. 

Pri raziskovanju napadov pa so raziskovalci Kaspersky Laba nedavno zaznali zlonamerno programsko opremo, ki je podobno grajena kot Shamoon 2.0, a je precej bolj dovršena. Dobila je ime StoneDrill.

Zaenkrat še ni znano, kako se StoneDrill širi. Ko je enkrat prisoten na napadeni napravi, se samodejno usidra v proces shranjevanja podatkov v uporabnikovem priljubljenem brskalniku. Med tem procesom uporablja dve tehniki za oviranje prepoznave in odzivanja na napad s strani nameščenih varnostnih rešitev na računalniku žrtve (anti-emulation techniques). Zlonamerna programska oprema nato začne uničevati datoteke, ki so shranjene na računalniku. Doslej sta bili prepoznani vsaj dve žrtvi virusa StoneDrill, ena s Srednjega vzhoda in druga iz Evrope.

Poleg modula za uničevanje datotek so raziskovalci Kasperksy Laba pri StoneDrillu odkrili tudi zadnja vrata. Kot kaže, je ta funkcionalnost delo istih piscev zlonamerne kode, uporablja pa se za vohunjenje. Strokovnjaki so odkrili štiri nadzorne plošče, ki so jih s pomočjo zadnjih vrat virusa StoneDrill napadalci uporabljali za vohunjenje za neznanim številom žetev.




Povezave:Kaspersky Lab







KOMENTIRAJ

X



ANKETA
Arhiv anket

Ali uporabljate javna omrežja Wi-Fi, ali raje ostanete pri mobilni podatkovni povezavi?





ZADNJE RAČUNALNIŠKE TEŽAVE IN REŠITVE

ZADNJE KOMENTIRANE NOVICE

iPhone X in "FaceID": Zaupanja vredna novost?... 4
Klankon  |  Saj pa ni apple razvil tega, to je obsta...
iPhone X in "FaceID": Zaupanja vredna novost?... 4
Potato  |  Me zanima kdaj bo kdo drug dav tole v te...
Apple ga je pokazal: Tu je iPhone prihodnosti... 8
lepi  |  ja sam ta iphone x ima da se odklepa z o...
Posebna izdaja telefona OnePlus 5 še boljša i... 1
Domen Valentinuzzi  |  lahko bi dal 16 gb rama za special model...
Prve fotografije telefona Nokia 9 vas bodo pu... 4
zzzz  |  Glede telefona - "nič posebnega", pač sl...
RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
(predogled)
(predogled)
(predogled)
(predogled)


100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK