Categories: CybersicherheitVirus

Windows-Malware Shamoon macht Rechner unbrauchbar

Sicherheitsunternehmen haben den neuen Schädling Shamoom (Symantec) oder Disttrack (McAfee) getauft. Offenbar zielt er vor allem auf Unternehmen in der Energiebranche, wie Experten bei Symantec vermuten.

Die Malware löscht Dokumente, Bilder, Videos und andere Inhalte von betroffenen Rechnern, indem es die Inhalte mit einem Bild überschreibt und so unbrauchbar macht. Shamoon ist dabei sehr gründlich. Nachdem auch systemrelevante Dateien gelöscht werden, kann der Nutzer anschließend das System nicht mehr booten. Denn auch die Dateien des Master Boot Record überschreibt der Schädling.

Die Sicherheitsexperten haben jetzt die ersten Exemplare dieses Schädlings entdeckt. Jedoch findet man Malware wie diese heute nur noch vereinzelt. Die Mehrzahl der Autoren ist derzeit bemüht, ihre Schädlinge für den Nutzer so unsichtbar wie möglich zu machen. Shamoon hingegen macht für den Nutzer keinen Hehl aus seiner Existenz.

Derzeit sei noch nicht sicher geklärt, wie sich dieser Schädling verbreitet. Dennoch sendet Shamoon auch Informationen an einen Server, darunter IP-Adresse, Domainnamen und auch die Anzahl der gelöschten Dateien.

“Bedrohungen mit einem derartig destruktivem Payload sind selten und in gerichteten Attacken sehr ungewöhnlich”, teilt Symantec in einem Blog mit. Einen Rechner, der von Shamoon betroffen war, wieder bootfähig zu machen, ist laut Symantec kein leichtes Unterfangen. Man muss entweder den Master Boot Record austauschen oder die Festplatte mit einem anderen Rechner verbinden, um wieder auf die Festplatte zugreifen zu können.

Shamoon, der seinen Namen von einem String in einem Malware-Ordner bekommt, scheint nicht sehr verbreitet zu sein, zielt offenbar auf Unternehmen der Öl-Industrie und des Energiesektors.

Redaktion

View Comments

  • ...zielt offenbar auf Unternehmen der Oel-Industrie und des Energiesektors...
    Hmmm, bei den Spritpreisen *fg*
    Wen wundert's?

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

12 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

17 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

18 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

2 Tagen ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

2 Tagen ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago