Stonedrill er den nyeste visker malware som treffer stk

Video: Schroedinger’s Backslash: Tracking the Chinese APT Goblin Panda with RTF Metadata - SANS CTI Summit 2024

Video: Schroedinger’s Backslash: Tracking the Chinese APT Goblin Panda with RTF Metadata - SANS CTI Summit 2024
Anonim

Det er mange malware-typer som induserer forskjellige effekter i et system og får det til å handle på forskjellige måter. Unødvendig å si at ingen av dem er gode. Trusler mot skadelig programvare kommer vanligvis i bølger, noe som betyr at hvis ett mål ble rammet av en type skadelig programvare, er sjansen stor for at et annet offer vil bli bytte for den samme typen en gang i løpet av den nærmeste fremtiden.

StoneDrill er en nylig oppdaget malware-trussel. StroneDrill er en type malware som fullstendig tørket brukerens disk. Denne skadelige programvaren ble oppdaget og deretter undersøkt ytterligere av Kaspersky Labs.

Det klarte å finne StoneDrill og oppdage virkningene i de tidlige stadiene. Det har bare blitt oppdaget to tilfeller så langt, så det kan bety at angrepsbølgen bare kunne være i starten. De to angrepene fant sted i henholdsvis Europa og Midt-Østen.

Shamoon 2.0 er en annen type malware som faktisk er veldig lik StoneDrill, og det er grunnen til at Kaspersky Labs var i stand til å oppdage sistnevnte i utgangspunktet. Det ser ut til at når den hadde forstørrelseslinsen på Shamoon 2.0, fant den StoneDrill.

Når den er på den angripne maskinen, injiserer den seg i minneprosessen til brukerens foretrukne nettleser. Under denne prosessen bruker den to sofistikerte anti-emuleringsteknikker rettet mot å lure sikkerhetsløsninger installert på offermaskinen. Malware kommer deretter til å ødelegge datamaskinens diskfiler.

Slik ble skadelig programvare forklart, selv om det ennå er ukjent hvordan StoneDrill sprer seg. Det spørsmålet kan få et svar i løpet av en nær fremtid, men for øyeblikket kan ikke sikkerhetseksperter kommentere det, siden denne trusselen fremdeles er ny.

Det er aldri bra når internettbrukere må håndtere et nytt angrep mot skadelig programvare, men det er en god ting at sikkerhetseksperter som Kaspersky Labs har rett på det fra dag 1. Dette øker effektiviteten i søket etter en motforanstaltning, noe som betyr at sjansene for nye enheter for å bli smittet reduseres betraktelig.

Stonedrill er den nyeste visker malware som treffer stk