{"id":188319,"date":"2017-03-09T14:13:09","date_gmt":"2017-03-09T13:13:09","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188319"},"modified":"2018-08-18T18:51:09","modified_gmt":"2018-08-18T16:51:09","slug":"stonedrill-malware-lscht-festplatten-und-zielt-auch-auf-europa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/09\/stonedrill-malware-lscht-festplatten-und-zielt-auch-auf-europa\/","title":{"rendered":"StoneDrill Malware l&ouml;scht Festplatten und zielt auch auf Europa"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Aktuell wird eine neue Malware mit dem Namen StoneDrill verbreitet. Die Malware l\u00f6scht die Festplatten im System und verbreitet sich wohl im mittleren Osten sowie in Europa.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/deea82f0e4de4cecbf4006a18c74c71c\" alt=\"\" width=\"1\" height=\"1\" \/>Der <a href=\"https:\/\/web.archive.org\/web\/20170522000200\/https:\/\/securelist.com\/blog\/research\/77725\/from-shamoon-to-stonedrill\/\" target=\"_blank\">Blog-Beitrag von Ka<\/a>sperky zur StoneDrill Malware wurde bereits letzten Montag ver\u00f6ffentlicht. Seit November 2016 beobachtet Kaspersky eine Reihe von Angriffen mit der StoneDrill-Malware. Die Weiterentwicklung der Shamoon-Malware ist bisher wohl in drei Kampagnen am 17. November 2016, am 29. November 2016 und am 23. Januar 2017 verteilt worden.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20170522162813\/https:\/\/cdn.securelist.com\/files\/2017\/03\/Shamoon_ig_1-1024x822.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170522162813\/https:\/\/cdn.securelist.com\/files\/2017\/03\/Shamoon_ig_1-1024x822.png\" width=\"632\" height=\"507\" \/><\/a><\/p>\n<p>Die Malware zielt auf Organisationen mit kritischer Infrastruktur. Aktuell werden vor allem entsprechende Projekte in Saudi Arabien angegriffen. In einer ersten Stufe versucht die Malware die Berechtigungen zur Verbreitung innerhalb des Unternehmensnetzwerks zu erlangen. Erst zu einem bestimmten Zeitpunkt wird dann ein Trigger aktiv, der die Festplatten der betreffenden Maschinen l\u00f6scht und so diese zum Ausfall bringt.<\/p>\n<p>Man geht davon aus, dass m\u00f6glicherweise extremistische Gruppen in Saudi Arabien hinter diesem Angriff stecken. Aktuell ist \u00fcber den Verbreitungsweg wenig bekannt. In diesem Report findet sich aber der Hinweis, dass StoneDrill auch in Europa aufgetaucht sei. Kaspersky geht davon aus, dass die Aktivit\u00e4ten der Urheber sich daher auch nach Europa und nach Nord-Amerika verlagern. Bei ArsTechnica findet sich <a href=\"https:\/\/arstechnica.com\/security\/2017\/03\/this-hard-drive-will-self-destruct-data-wiping-malware-targets-europe\/\" target=\"_blank\">dieser Artikel<\/a> zum Thema und ZDNet hat <a href=\"http:\/\/www.zdnet.com\/article\/stonedrill-wiper-malware-targets-european-hard-drives\/\" target=\"_blank\">hier<\/a> was zu gebracht. Nach meinen Informationen steht Shamoon 2.0 bzw. StoneDrill ziemlich weit oben in der Priorit\u00e4tenliste des Microsoft Security Centers.<\/p>\n<p><strong>Hier noch einige Artikel von Kasperky zum Thema:<br \/>\n<\/strong><a href=\"https:\/\/web.archive.org\/web\/20160620213331\/https:\/\/securelist.com\/blog\/incidents\/34369\/shamoon-the-wiper-in-details-40\/\" target=\"_blank\">Shamoon the Wiper in details<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170319201708\/https:\/\/securelist.com\/blog\/incidents\/57784\/shamoon-the-wiper-further-details-part-ii\/\" target=\"_blank\">Shamoon The Wiper: Further Details (Part II)<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170522000200\/https:\/\/securelist.com\/blog\/research\/77725\/from-shamoon-to-stonedrill\/\" target=\"_blank\">From Shamoon to StoneDrill<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170216112709\/https:\/\/securelist.com\/blog\/incidents\/57854\/shamoon-the-wiper-copycats-at-work\/\" target=\"_blank\">Shamoon the Wiper \u2013 Copycats at Work<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell wird eine neue Malware mit dem Namen StoneDrill verbreitet. Die Malware l\u00f6scht die Festplatten im System und verbreitet sich wohl im mittleren Osten sowie in Europa.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4328,5992],"class_list":["post-188319","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-sicherheit","tag-stonedrill"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188319"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188319\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}