{"id":61,"date":"2013-09-23T14:15:09","date_gmt":"2013-09-23T14:15:09","guid":{"rendered":"http:\/\/www.criasis.com.br\/wp\/?p=61"},"modified":"2013-09-23T14:15:09","modified_gmt":"2013-09-23T14:15:09","slug":"novo-trojan-shamoon-rouba-seus-dados-e-formata-seu-pc","status":"publish","type":"post","link":"https:\/\/www.criasis.com.br\/wp\/?p=61","title":{"rendered":"Novo Trojan &#8216;Shamoon&#8217; rouba seus dados e formata seu PC"},"content":{"rendered":"<p>Pesquisadores de seguran\u00e7a est\u00e3o investigando um malware destrutivo, chamado \u201cShamoon\u201d que \u00e9 capaz de substituir o registro mestre de inicializa\u00e7\u00e3o de um computador, al\u00e9m de roubar informa\u00e7\u00f5es e apagar todos os seus dados. A\u00a0<a href=\"http:\/\/www.techtudo.com.br\/tudo-sobre\/symantec.html\">Symantec<\/a>\u00a0suspeita que este Cavalo de Troia est\u00e1 sendo usado para ataques direcionados, contra empresas espec\u00edficas.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/09\/shamoon_resources-580x212.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-63\" alt=\"shamoon_resources-580x212\" src=\"http:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/09\/shamoon_resources-580x212-300x109.png\" width=\"300\" height=\"109\" srcset=\"https:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/09\/shamoon_resources-580x212-300x109.png 300w, https:\/\/www.criasis.com.br\/wp\/wp-content\/uploads\/2013\/09\/shamoon_resources-580x212.png 580w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>primeiras informa\u00e7\u00f5es sobre este malware, come\u00e7aram a surgir nesta quinta-feira (16), a partir das empresas de antivirus. O Shamoon, que tamb\u00e9m \u00e9 conhecido como Disttrack, est\u00e1 sendo usado em ataques direcionados contra pelo menos uma organiza\u00e7\u00e3o, no setor da energia, de acordo com a Symantec.<\/p>\n<p>O malware \u00e9 composto por uma pasta de 900 KB que cont\u00e9m um n\u00famero de \u201crecursos criptografados\u201d, de acordo com a Kaspersky Labs. Uma delas \u00e9 um driver de disco assinado pela EldoS Corp., um fornecedor de componentes para seguran\u00e7a corporativa, que \u00e9 usado para o acesso ao disco pelos componentes do malware.<\/p>\n<p>Numa an\u00e1lise mais aprofundada, a empresa Seculert concluiu que Shamoon ataca em dois est\u00e1gios. Primeiro, ele infecta um computador conectado \u00e0 internet e o transforma em um proxy para se comunicar com o servidor de controle do malware. Depois disso, ele se espalha para outros computadores da rede corporativa, rouba as informa\u00e7\u00f5es, as transmite ao seu servidor e em seguida, executa a sua carga destrutiva, apagando arquivos e o registro de mestre de boot da m\u00e1quina.<\/p>\n<p>As empresas Securlet, Kaspersky e Symantec est\u00e3o no rastro do malware para descobrir quem est\u00e1 por tr\u00e1s do ataque. A \u00fanica at\u00e9 o momento que atualizou seu antiv\u00edrus com a prote\u00e7\u00e3o contra o Shamoon, foi a Symantec.<\/p>\n<p>fonte: techmundo.com.br<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores de seguran\u00e7a est\u00e3o investigando um malware destrutivo, chamado \u201cShamoon\u201d que \u00e9 capaz de substituir o registro mestre de inicializa\u00e7\u00e3o de um computador, al\u00e9m de roubar informa\u00e7\u00f5es e apagar todos os seus dados. A\u00a0Symantec\u00a0suspeita que este Cavalo de Troia est\u00e1 sendo usado para ataques direcionados, contra empresas espec\u00edficas. &nbsp; primeiras informa\u00e7\u00f5es sobre este malware, come\u00e7aram &hellip; <a href=\"https:\/\/www.criasis.com.br\/wp\/?p=61\" class=\"more-link\">Continue lendo <span class=\"screen-reader-text\">Novo Trojan &#8216;Shamoon&#8217; rouba seus dados e formata seu PC<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-61","post","type-post","status-publish","format-standard","hentry","category-antivirus"],"_links":{"self":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/61","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=61"}],"version-history":[{"count":1,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/61\/revisions"}],"predecessor-version":[{"id":64,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=\/wp\/v2\/posts\/61\/revisions\/64"}],"wp:attachment":[{"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=61"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=61"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.criasis.com.br\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=61"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}