Новая версия вайпера Shamoon 3 содержит строку из Корана

Новая версия вайпера Shamoon 3 содержит строку из Корана

Исследователи продолжают анализировать недавние атаки вайпера (вредоносная программа, безвозвратно удаляющая всю информацию с компьютера жертвы ) Shamoon 3. В ходе изучения программы эксперты отметили связь с Ираном, но есть и более удивительный факт — код зловреда содержит строки из Корана.

За атаками Shamoon 3 следили сразу несколько антивирусных компаний. Например, в McAfee заявили, что специалисты наблюдали атаки на энергетические, правительственные, телекоммуникационные и нефтегазовые отрасли.

Symantec, в свою очередь, заявила, что видит связь этого вайпера с киберпреступной группировкой APT33 или Elfin. Shamoon также имеет отношение к другому вредоносу — Stonedrill.

Исследователи McAfee and Palo Alto Networks также поделились подробным отчетом о компонентах новой версии вредоносной программы. В частности, они обнаружили лоадер, который отвечает за распространение вайпера внутри сети.

Он использует информацию, хранящуюся в текстовых файлах, предположительно, она была собрана во время разведывательных мероприятий. Другой компонент используется злоумышленниками для удаленного запуска вайпера на скомпрометированных устройствах.

Сам зловред перезаписывает файлы жертвы случайными данными. Вредоносная программа маскируется под файлом SlHost.exe, она написана на C#. За основу авторы взяли SuperDelete, инструмент с открытым исходным кодом для Windows.

Также исследователи обнаружили строку из Корана, написанную на арабском. В самом тексте упоминается Абу Лахаб, «отец пламени».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сотрудники часто переоценивают свои знания о кибербезопасности

Как выяснили аналитики антивирусной компании «Лаборатория Касперского», зачастую сотрудники организаций переоценивают свои знания о кибербезопасности. Такой вывод эксперты сделали по результатам курса «Безопасность во время пандемии в жизни и бизнесе» в рамках программы Kaspersky Security Awareness.

34% пользователей, проходивших обучение по курсу Kaspersky и Area9 Lyceum, ошибались при принятии решений, при этом в 90% случаев сотрудники даже не сомневались в том, что они действуют правильно.

Чаще всего участники «сыпались» на вопросах по поводу безопасного использования браузеров (45%), преимущества применения виртуальных машин (60%), а также корпоративных ИТ-ресурсов (почты, облачных хранилищ и т. п.) для работы из дома (52%).

Помимо этого, пользователи скверно проявили себя, когда речь зашла о грамотном обновлении программ — 50% ответили неверно на связанные с апдейтами вопросы. В этом случае 92% проходивших задания участников были убеждены в наличии у себя всех необходимых навыков.

«Если сотрудник не видит рисков, которые создаёт, например, хранение корпоративной информации на личных ресурсах, он вряд ли будет обсуждать эти практики с системным администратором. Проблема в том, что далее это перейдёт в привычку и уже станет одной из главных причин киберинцидента внутри организации», — объяснил результаты Денис Баринов, руководитель Kaspersky Academy.

«Это называется "неосознанная некомпетентность", поэтому важно всегда повышать цифровую грамотность сотрудников и проводить специальные тестирования».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru