Hardware

Shamoon este un nou malware care distruge mașinile virtuale

Cuprins:

Anonim

Malware-ul este tot furia. Dezvoltarea noilor tehnologii a dat un impuls virușilor, troienilor, viermilor, ransomware-ului și tot felul de variante de software rău intenționate, care proliferează pe Internet în așteptarea sosirii oricărui nedorit. Dar… ce s-ar întâmpla dacă malware-ul ar fi dat acum pentru a distruge mașinile virtuale? Ei bine, acesta este cazul Shamoon, un malware care a apărut inițial în rețeaua unei companii petroliere din Arabia Saudită și care are acum o nouă variantă care distruge mașinile virtuale.

Shamoon, malware-ul care distruge mașinile virtuale

Această nouă tulpină Shamoon este a doua variantă a acestui malware agresiv. Prima variantă a fost descoperită la sfârșitul lunii noiembrie a anului trecut, când un grup de cercetători de securitate au găsit-o după ce au curățat malware pe un hard disk.

Prima versiune a prezentat un pavilion arzător al Statelor Unite, dar această a doua versiune arată fotografia nefericită a băiatului refugiat sirian care s-a înecat în timp ce încerca să treacă din Turcia în Grecia.

Versiunea anterioară a lui Shamoon a șters conținutul hard disk-urilor din peste 30.000 de terminale, forțând compania Saudi Aramco să-și mute desktopurile fizice pe cele virtuale pentru a opri infecția și a-i proteja sistemele. Cu toate acestea, această măsură nu a fost suficientă, deoarece Shamoon a revenit cu abilitatea de a distruge și mașini virtuale.

Conform a ceea ce ne spun ei de la ArsTechnica și raportul cercetătorilor Palo Alto Networks, cea mai recentă variantă a Shamoon a fost actualizată pentru a include această funcționalitate, cu care accesează sistemele virtuale și le distruge conținutul. Autorul atacului ar fi putut folosi unele credențe pentru a vă conecta la sistemele de gestionare a infrastructurii mașinilor virtuale, permițând accesul la ele.

Hardware

Alegerea editorilor

Back to top button