タグ

shamoonとsecurityに関するnabinnoのブックマーク (3)

  • Endpoint Protection - Symantec Enterprise

    W32.Disttrack is a new threat that is being used in specific targeted attacks against at least one organization in the energy sector.  It is a destructive malware that corrupts files on a compromised computer and overwrites the MBR (Master Boot Record) in an effort to render a computer unusable. W32.Disttrack consists of several components: Dropper—the main component and source of the original inf

  • Endpoint Protection - Symantec Enterprise

    W32.Disttrack は、エネルギー業界の少なくとも 1 つの特定の組織を標的とする攻撃に使われている新しいマルウェアです。この破壊的なマルウェアは、コンピュータを使用不能にする目的で、侵入先のコンピュータ上のファイルを破壊し、MBR(マスターブートレコード)を上書きします。 W32.Disttrack は、以下のような複数のコンポーネントから構成されています。 Dropper - メインコンポーネントであり、最初の感染源です。他の一連のモジュールを投下します。 Wiper - マルウェアの破壊的な機能を担っています。 Reporter - 感染情報を攻撃者に報告する役割を担っています。 Dropper コンポーネント Dropper コンポーネントは、以下のアクションを実行します。 自身を %System%\trksvr.exe にコピーする リソースに埋め込まれている以下のファイ

  • Shamoon - Wikipedia

    For the apostle of Jesus, see Shamoon al-Safa. For the actor, see Shamoon Abbasi. Shamoon[a] (Persian: شمعون), also known as W32.DistTrack,[1] is a modular computer virus that was discovered in 2012, targeting then-recent 32-bit NT kernel versions of Microsoft Windows. The virus was notable due to the destructive nature of the attack and the cost of recovery. Shamoon can spread from an infected ma

    Shamoon - Wikipedia
  • 1