A Stonedrill a legújabb ablaktörlő-malware, amely eltalálja a darabokat

Videó: Preventing and Detecting Shamoon 2 and Stonedrill with Endgame 2024

Videó: Preventing and Detecting Shamoon 2 and Stonedrill with Endgame 2024
Anonim

Sok olyan rosszindulatú program van, amelyek különféle hatásokat idéznek elő egy rendszerben, és különféle módon hatnak rá. Mondanom sem kell, hogy egyik sem jó. A rosszindulatú szoftverekkel kapcsolatos fenyegetések általában hullámokban jelennek meg, vagyis ha egy célpontot valamilyen típusú rosszindulatú program sújt, akkor valószínű, hogy egy másik áldozat valamikor a közeljövőben ugyanazon típus áldozatává válik.

A nemrégiben felfedezett malware veszély a StoneDrill. A StroneDrill egy olyan típusú rosszindulatú program, amely teljesen megtörölte a felhasználó lemezét. Ezt a rosszindulatú szoftvert felfedezte, majd a Kaspersky Labs tovább vizsgálta.

Sikerült megtalálnia a StoneDrill-et, és felfedezni annak hatásait a korai szakaszában. Eddig csak 2 esetet fedeztek fel, tehát ez azt jelenti, hogy a támadások hulláma csak a kezdetén lehet. A 2 támadást Európában, illetve a Közel-Keleten hajtották végre.

A Shamoon 2.0 egy másik típusú rosszindulatú program, amely valójában nagyon hasonlít a StoneDrill-hez, és ez az oka annak, hogy a Kaspersky Labs elsősorban utoljára képes volt felismerni. Úgy tűnik, hogy miután megkapta a nagyítólencsét a Shamoon 2.0-on, megtalálta a StoneDrill-et.

A támadott gépen egyszer befecskendezi magát a felhasználó által preferált böngésző memória folyamatába. Ennek a folyamatnak a során két kifinomult emulációsellenes technikát alkalmaz az áldozat gépére telepített biztonsági megoldások becsapására. A rosszindulatú program ezután elkezdi a számítógép lemezfájljainak megsemmisítését.

Így magyaráztuk a rosszindulatú programokat, bár még nem ismert, hogy a StoneDrill hogyan terjed. Erre a kérdésre a közeljövőben választ kaphatunk, de a biztonsági szakértők egyelőre nem tudnak kommentelni, mivel ez a fenyegetés még mindig új.

Soha nem jó, ha az internethasználóknak új malware támadásokkal kell foglalkozniuk, de jó dolog, hogy a biztonsági szakértők, mint például a Kaspersky Labs, már az első naptól is jól vannak rajta. Ez fokozza az ellenintézkedés keresésének hatékonyságát, ami azt jelenti, hogy az új fertőzőeszközök száma jelentősen csökken.

A Stonedrill a legújabb ablaktörlő-malware, amely eltalálja a darabokat