×

5 вредоносных программ одновременно атаковали информационное агентство Украины

5 вредоносных программ одновременно атаковали информационное агентство Украины

Злоумышленники больше месяца подготавливали смесь из 5-ти очистителей данных.

Украинская служба реагирования на компьютерные инциденты (обнаружила в сети национального информационного агентства страны (Укринформ) смесь из 5-ти различных вайперов.

В список вайперов входят CaddyWiper (Windows), ZeroWipe (Windows), SDelete (Windows), AwfulShred (Linux) и BidSwipe (FreeBSD). Штаммы ZeroWipe и BidSwipe либо являются новыми вредоносными программами, либо отслеживаются Украиной под другими именами.

Злоумышленники запустили вредоносное ПО CaddyWiper с помощью групповой политики Windows (GPO), тем самым показав, что они заранее взломали сеть Агентства. Как выяснила CERT-UA в ходе расследования, злоумышленники получили удаленный доступ к сети Укринформ примерно 7 декабря и ждали более месяца, прежде чем выпустить смесь вредоносных программ.

Однако, их попытка стереть все данные из систем информационного агентства не удалась. Вайперы уничтожили файлы только на «нескольких системах хранения данных», что не повлияло на работу Укринформ.

CERT-UA приписала атаку группировке Sandworm и связала её с предыдущей атакой группы с использованием ранее незадокументированного очистителя данных Sandworm на базе Golang под названием SwiftSlicer.

Киберпреступники выбирают Nexus: опасный троян для Android набирает популярность на хакерских форумах

Вредонос, распространяемый по модели MaaS, уже успел атаковать свыше 450 различных финансовых приложений.

Мошенники атакуют покупателей интернет-магазинов с помощью хитрой схемы возврата денег

Сбербанк заявляет о новой схеме мошенничества в интернет-магазинах

Бюро взлома: ФБР получило доступ к базе данных BreachForums

Маленькие ошибки владельца форума позволили ФБР раскрыть его личность и получить доступ к сайту.