Mã độc StoneDrill có khả năng hủy mọi dữ liệu trên máy tính của nạn nhân.
Các chuyên gia bảo mật tại Kaspersky Lab vừa phát hiện ra một loại mã độc vô cùng tinh vi được gọi là StoneDrill. Cũng như loại mã độc xóa dữ liệu khét tiếng Shamoon, StoneDrill sẽ phá hủy mọi thứ trên máy tính bị lây nhiễm.
Phát hiện mã độc xóa mọi dữ liệu trên máy tính bị lây nhiễm - 1
Mã độc StoneDrill có khả năng hủy mọi dữ liệu trên máy tính của nạn nhân.
Theo phân tích của Kaspersky Lab, StoneDrill cũng rất đặc biệt với kỹ thuật chống bị phát hiện và những công cụ gián điệp đi kèm theo nó. Ngoài những mục tiêu ở Trung Đông, StoneDrill còn nhắm tới một số mục tiêu khác ở châu Âu.
Trước đó, vào năm 2012, mã độc Shamoon (còn được biết đến là Disttrack) đã trở nên nổi tiếng sau vụ tấn công hơn 35.000 máy tính của một công ty dầu khí ở Trung Đông. Cuộc tấn công này đã khiến 10% nguồn cung cấp dầu mỏ của thế giới có nguy cơ gặp rủi ro. Tuy nhiên, sự cố này chỉ mới là khởi đầu, sau đó mọi chuyện càng trở nên nghiêm trọng hơn. Vào cuối năm 2016, nó trở lại dưới tên gọi là Shamoon 2.0 và thực hiện một chiến dịch mã độc sâu rộng hơn nữa.
Phát hiện mã độc xóa mọi dữ liệu trên máy tính bị lây nhiễm - 1
Mã độc StoneDrill có khả năng hủy mọi dữ liệu trên máy tính của nạn nhân.
Theo phân tích của Kaspersky Lab, StoneDrill cũng rất đặc biệt với kỹ thuật chống bị phát hiện và những công cụ gián điệp đi kèm theo nó. Ngoài những mục tiêu ở Trung Đông, StoneDrill còn nhắm tới một số mục tiêu khác ở châu Âu.
Trước đó, vào năm 2012, mã độc Shamoon (còn được biết đến là Disttrack) đã trở nên nổi tiếng sau vụ tấn công hơn 35.000 máy tính của một công ty dầu khí ở Trung Đông. Cuộc tấn công này đã khiến 10% nguồn cung cấp dầu mỏ của thế giới có nguy cơ gặp rủi ro. Tuy nhiên, sự cố này chỉ mới là khởi đầu, sau đó mọi chuyện càng trở nên nghiêm trọng hơn. Vào cuối năm 2016, nó trở lại dưới tên gọi là Shamoon 2.0 và thực hiện một chiến dịch mã độc sâu rộng hơn nữa.
Trong khi nghiên cứu những cuộc tấn công này, các nhà nghiên cứu của Kaspersky Lab vô tình phát hiện thêm một loại mã độc được tạo ra dưới hình thức gần giống Shamoon 2.0. Tuy nhiên, nó rất khác biệt và còn tinh vi hơn cả Shamoon, họ gọi nó là StoneDrill.
Điểm thú vị nhất về StoneDrill chính là việc nó có khả năng kết nối với các mã độc xóa dữ liệu khác và những hoạt động gián điệp trước đó. Mặc dù hai mã độc Shamoon và StoneDrill không có chung một mã nguồn nhưng tư duy của tác giả và cách lập trình khá giống nhau, đó là lý do tại sao các nhà bảo mật có thể xác định StoneDrill từ những quy tắc trên Shamoon.
Theo Ngọc Phạm (Dân Việt)
Bạn cần hỗ trợ ?
Top 100 sản phẩm bán chạy
-
Hộp đựng giấy vệ sinh treo tường chống thấm nước ECOCO
450,000 ₫
500,000 ₫-10%(0 Nhận xét)Mua ngay -
Bình hoa trang trí kiểu cổ điển, chiều cao 22,5 cm
1,800,000 ₫
2,200,000 ₫-18%(0 Nhận xét)Mua ngay -
Bình hoa kiểu cổ điển, hoa văn phong cách Châu Âu
2,000,000 ₫
2,500,000 ₫-20%(0 Nhận xét)Mua ngay -
Máy tạo độ ẩm không khí, khuếch tán tinh dầu Aroma 300ml
560,000 ₫
650,000 ₫-13%(0 Nhận xét)Mua ngay -
Máy khuếch tán tinh dầu, làm mát không khí siêu âm 300ml
350,000 ₫
400,000 ₫-12%(0 Nhận xét)Mua ngay -
Áo khoác giáp đua xe máy bảo vệ thân và cổ HEROBIKER
1,850,000 ₫
2,150,000 ₫-13%(0 Nhận xét)Mua ngay