Новий вірус Shamoon видаляє дані з комп’ютера
Потрапивши на комп’ютер, троян Shamoon (або Trojan.Win32.EraseMBR.a чи Trojan.Win64.EraseMBR.a) намагається викрасти важливі дані.
Далі вірус вдається до спроби стерти головний завантажувальний запис – після чого подальше використання операційної системи стає неможливим.
«Лаборатория Касперского» повідомляє, що Shamoon використовує драйвер, сертифікат якого підписано компанією EldoS Corporation – фірми, котра працює над розробками рішень у сфері ком’ютерної безпеки.
Спеціалісти «Лаборатории» також відзначили схожість Shamoon до програми Wiper, яка нібито вилучала дані з комп’ютерів у Західній Азії – однак вважають, що розробники у цих двох вірусів все ж таки різні.
«Лаборатория» також зауважує, що Shamoon не отримав широкого розповсюдження – програма використовувалася для цільових атак, ймовірно, у бізнес-секторі.