Kaspersky descobre novo malware StoneDrill
Kaspersky disse que novo limpador (wiper?) foi desenvolvido no mesmo estilo que o Shamoon, um limpador (wiper?) que derrubou 35 mil computadores em 2012.

A Kaspersky Labs revelou nesta semana a descoberta de um sofisticado malware conhecido como StoneDrill. De acordo com a empresa, o novo wiper foi desenvolvido no mesmo estilo que o Shamoon (também conhecido como Disttrack), um wiper que derrubou aproximadamente 35 mil computadores em uma companhia de petróleo e gás no Oriente Médio em 2012.
“Esse ataque deixou 10% do abastecimento de petróleo do mundo potencialmente em risco. No entanto, o incidente foi único. No final de 2016, ele voltou na forma de Shamoon 2.0 – uma campanha maliciosa muito mais extensa usando uma versão fortemente atualizada do malware de 2012. O StoneDrill também possui avançadas técnicas antidetecção e ferramentas de espionagem em seu arsenal. Além de alvos no Oriente Médio, um alvo foi descoberto na Europa, onde os wipers usados no Oriente Médio não foram previamente detectados”, disse a equipe do Kaspersky Lab.
[awprm urls=https://imasters.com.br/noticia/brasil-esta-entre-tres-paises-com-mais-registro-de-infeccao-por-malware-movel/,https://imasters.com.br/noticia/malware-oculto-utiliza-software-livre-para-atacar/]
A empresa afirmou que ainda não se sabe como o StoneDrill é disseminado, mas quando está na máquina atacada, ele se injeta no processo de memória do navegador preferido do usuário. Durante esse processo, ele usa duas técnicas high-end e antiemulação destinadas a enganar as soluções de segurança instaladas na máquina vítima. O malware então começa a destruir os arquivos de disco do computador. “Até agora, pelo menos dois alvos do wiper StoneDrill foram identificados – um baseado no Oriente Médio e outro na Europa”, confirmou a empresa.
Além disso, a equipe descobriu um backdoor, que aparentemente foi desenvolvido pelos mesmos programadores e usado para fins de espionagem. Especialistas descobriram quatro painéis de comando e de controle que foram utilizados por criminosos para executar operações de espionagem com a ajuda do backdoor StoneDrill contra um número desconhecido de alvos. O malware também parece ter conexões com vários outros wipers e operações de espionagem observadas anteriormente, revelou o site Newsfactor.
A empresa disse: “Quando os pesquisadores descobriram o StoneDrill com a ajuda de regras criadas para identificar amostras desconhecidas do Shamoon, eles perceberam que estavam olhando para um trecho único de código mal-intencionado que parece ter sido criado separadamente do Shamoon. Apesar de as duas famílias – Shamoon e StoneDrill – não compartilharem exatamente a mesma base de código, a mentalidade dos autores e seu “estilo” de programação parecem ser semelhantes. É por isso que foi possível identificar o StoneDrill com as regras desenvolvidas para o Shamoon. Também foram observadas semelhanças de código com malwares conhecidos e mais antigos. O StoneDrill usa algumas partes do código previamente vistas no NewsBeef APT, também conhecido como Charming Kitten – outra campanha maliciosa que tem estado ativa nos últimos anos”.
Segundo Mohamad Amin Hasbini, pesquisador sênior de segurança na Kaspersky Lab, uma estratégia de segurança adequada tem que dedicar recursos significativos para a detecção de ataque e resposta, a fim de bloquear um ataque antes que ele atinja objetos criticamente importantes.







