Оглавление
Очиститель (вредоносное ПО)
-
Определение и примеры вредоносных программ-очистителей
- “Очиститель” – это класс вредоносных программ, предназначенных для удаления данных с зараженного компьютера.
- Примеры включают атаки на иранские нефтяные компании и использование в атаках на саудовские энергетические компании.
- Вредоносные программы Shamoon и Flame использовали механизм очистки диска, а NotPetya была разновидностью программы-вымогателя с функцией “дворника”.
-
Методы атаки и последствия
- Вредоносные программы могут перезаписывать файлы изображениями горящего здания или тела Алана Курди.
- В 2017 году NotPetya заразила компьютеры в Украине, шифруя внутреннюю файловую таблицу и требуя выкуп, но изменения в коде не позволяли отменить изменения даже после выплаты выкупа.
-
Решения и рекомендации
- Реактивное резервирование может помочь защитить данные от уничтожения.
- Исследователи разрабатывают системы для анализа буферов записи и предотвращения их уничтожения.
- Рекомендуется следовать рекомендациям по обеспечению безопасности компьютеров.