硬件
Shamoon是一种新型恶意软件,可摧毁虚拟机
目录:
恶意软件风行一时。 新技术的发展促进了病毒,特洛伊木马,蠕虫,勒索软件和各种恶意软件变体的泛滥,这些变体在Internet上不断扩散,以等待任何无意识的人到来。 但是…如果现在提供恶意软件来摧毁虚拟机,将会发生什么? 嗯,这就是Shamoon的一种情况,该恶意软件最初出现在沙特阿拉伯一家石油公司的网络上,现在具有破坏虚拟机的新变种 。
Shamoon,破坏虚拟机的恶意软件
这种新的Shamoon病毒是该攻击性恶意软件的第二种变体。 第一个变种是在去年11月底发现的,当时一群安全研究人员在清理了硬盘驱动器上的恶意软件后发现了它。
第一个版本带有燃烧的美国国旗,但第二个版本显示了不幸的叙利亚难民男孩的照片,该男孩在试图从土耳其越过希腊时溺水身亡。
最终版本的Shamoon最终擦除了30, 000多个终端的硬盘驱动器内容,迫使这家沙特阿美公司将其物理桌面移动到虚拟桌面,以阻止感染并保护其系统。 但是,此措施还不够,因为Shamoon还具有销毁虚拟机的能力 。
根据他们从ArsTechnica告诉我们的信息以及Palo Alto Networks研究人员的报告,Shamoon的最新变体已经过更新,以包含此功能,从而可以访问虚拟系统并破坏其内容。 攻击的实施者可能已经使用了一些凭据来登录虚拟机的基础结构管理系统,从而可以对其进行访问。