ms.detector.media
21.08.2012 00:00
Новий вірус Shamoon видаляє дані з комп’ютера
Про загрозу попереджають спеціалісти «Лаборатории Касперского».

Потрапивши на комп’ютер, троян Shamoon (або Trojan.Win32.EraseMBR.a чи Trojan.Win64.EraseMBR.a) намагається викрасти важливі дані.

Далі вірус вдається до спроби стерти головний завантажувальний запис – після чого подальше використання операційної системи стає неможливим.

«Лаборатория Касперского» повідомляє, що Shamoon використовує драйвер, сертифікат якого підписано компанією EldoS Corporation – фірми, котра працює над розробками рішень у сфері ком’ютерної безпеки.

Спеціалісти «Лаборатории» також відзначили схожість Shamoon до програми Wiper, яка нібито вилучала дані з комп’ютерів у Західній Азії  – однак вважають, що розробники у цих двох вірусів все ж таки різні.

«Лаборатория» також зауважує, що Shamoon не отримав широкого розповсюдження – програма використовувалася для цільових атак, ймовірно, у бізнес-секторі.

ms.detector.media