image

Malware wiste Saoedische computers na einde werkweek

maandag 12 december 2016, 09:47 door Redactie, 0 reacties

De malware die onlangs computers bij verschillende Saoedische organisaties computers wiste werd actief na het einde van de werkweek, toen veel medewerkers al naar huis waren vertrokken. Dat meldt beveiligingsbedrijf McAfee, dat eind november ook al over de malware berichtte.

Het gaat om versie 2.0 van de Shamoon-malware die in 2012 voor het eerst verscheen en 30.000 computers van de Saoedische oliegigant Saudi Aramco saboteerde. De eerste Shamoon-versie gebruikte een foto van een brandende Amerikaanse vlag om de bestanden op de harde schijf te overschrijven. De nu ontdekte versie gebruikt een foto van een verdronken en aangespoeld Syrisch jongetje. Verder blijkt deze versie over vaste inloggegevens te beschikken die waarschijnlijk bij een eerdere aanval op de organisaties in kwestie zijn buitgemaakt. Het lijkt dan ook om een gerichte aanval te gaan, aldus de onderzoekers.

De malware overschrijft zowel bestanden op de harde schijf als de Master Boot Record van de computer. Hierdoor kan de computer niet meer worden opgestart. Nu meldt McAfee dat het wissen van de computers op donderdag 17 november om 20:45 uur begon. "Na het begin van het Saoedische weekend, toen de meeste mensen waren vertrokken en na het avondgebed", zegt analist Christiaan Beek. In Saoedi-Arabië loopt de werkweek van zondag tot en met donderdag. Zowel McAfee als Microsoft, dat inmiddels ook een analyse van de malware heeft gepubliceerd, zegt dat het om een zeer gerichte aanval gaat die voor elke organisatie op maat werd gemaakt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.