Categories: CybersicherheitVirus

Windows-Malware Shamoon macht Rechner unbrauchbar

Sicherheitsunternehmen haben den neuen Schädling Shamoom (Symantec) oder Disttrack (McAfee) getauft. Offenbar zielt er vor allem auf Unternehmen in der Energiebranche, wie Experten bei Symantec vermuten.

Die Malware löscht Dokumente, Bilder, Videos und andere Inhalte von betroffenen Rechnern, indem es die Inhalte mit einem Bild überschreibt und so unbrauchbar macht. Shamoon ist dabei sehr gründlich. Nachdem auch systemrelevante Dateien gelöscht werden, kann der Nutzer anschließend das System nicht mehr booten. Denn auch die Dateien des Master Boot Record überschreibt der Schädling.

Die Sicherheitsexperten haben jetzt die ersten Exemplare dieses Schädlings entdeckt. Jedoch findet man Malware wie diese heute nur noch vereinzelt. Die Mehrzahl der Autoren ist derzeit bemüht, ihre Schädlinge für den Nutzer so unsichtbar wie möglich zu machen. Shamoon hingegen macht für den Nutzer keinen Hehl aus seiner Existenz.

Derzeit sei noch nicht sicher geklärt, wie sich dieser Schädling verbreitet. Dennoch sendet Shamoon auch Informationen an einen Server, darunter IP-Adresse, Domainnamen und auch die Anzahl der gelöschten Dateien.

“Bedrohungen mit einem derartig destruktivem Payload sind selten und in gerichteten Attacken sehr ungewöhnlich”, teilt Symantec in einem Blog mit. Einen Rechner, der von Shamoon betroffen war, wieder bootfähig zu machen, ist laut Symantec kein leichtes Unterfangen. Man muss entweder den Master Boot Record austauschen oder die Festplatte mit einem anderen Rechner verbinden, um wieder auf die Festplatte zugreifen zu können.

Shamoon, der seinen Namen von einem String in einem Malware-Ordner bekommt, scheint nicht sehr verbreitet zu sein, zielt offenbar auf Unternehmen der Öl-Industrie und des Energiesektors.

Redaktion

View Comments

  • ...zielt offenbar auf Unternehmen der Oel-Industrie und des Energiesektors...
    Hmmm, bei den Spritpreisen *fg*
    Wen wundert's?

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago