مرکز ماهر موفق به شناسایی بدافزاری هدفمند شده که فایل اصلی آن GrooveMonitor نام دارد و عملکرد اصلی آن پاک کردن اطلاعات دیسک است.
به گزارش خبرنگار علمی «خبرگزاری دانشجو» در ادامه فعالیتهای مرکز ماهر در خصوص پاسخگویی به رخدادهای امنیتی و تحلیل بدافزارهای ناشناس، ویروسی هدفمند با عملکرد پاک اطلاعات دیسک برای نخستین با توسط این مرکز شناسایی شد.
بررسیهای اولیه حاکی از آن است که این ویروس در زمان های مختلف اقدام به پاک کردن اطلاعات درایوها میکند وتا زمان شناسایی این ویروس، آنتی ویروسها موفق به شناسایی آن نبودهاند.
این ویروس با وجود سادگی طراحی و عملکرد، کارآمد بوده و بدون جلب توجه نرم افزار آنتی ویروس امکان از بین بردن محتویات درایوها و فایلهای کاربر را دارد.
پس از اضافه شدن امضای این فایلها در آنتی ویروس، کاربران میتوانند نسبت به اسکن سیستمهای خود اقدام کنند و بر همین اساس، پس از اضافه شدن امضای این فایلها در آنتی ویروسها، کاربران نیاز به اقدام دیگری نخواهند داشت.
کارشناسان معتقدند، مهاجمین بااجرای این ویروس میتوانند نسبت به پاک کردن اطلاعت حساس سرورها و سیستمهایی که حتی آنتیویروسهای معتبر و بروز شده داشتهاند، اقدام کنند و صدمات جبران ناپذیری را وارد کنند.
براساس این گزارش، جزئیات اجزای تشکیل دهنده این ویروس شناسایی شده و از طریق سایت مرکز ماهر به نشانی اینترنت http://www.certcc.ir در اختیار عموم کاربران و متخصصان قرار داده شده است.