Újabb kibertámadások indultak ukrán szervezetek ellen

 

2022. február 23-án újabb elosztott szolgáltatás-megtagadással járó támadás indult ukrán kormányzati szervezetek (külügyminisztérium, minisztériumi kabinet, parlament) és bankok ellen. Az ukrán belbiztonsági szolgálat (SSU) és az ukrán nemzeti vészhelyzet kezelő csoport CERT-UA a támadások elhárításán dolgoznak.

Mindeközben az ESET és Symantec közlése szerint egy új, direkt károkozásra szánt wipert azonosítottak, amely az Ukrajna ellen irányuló orosz katonai offenzivával egy időben aktív alkalmazásra is került. (A malware-t hivatalosan nem attributálták még.) A „HermeticWiper” (más néven KillDisk.NCV) az EaseUS Partition Master ─ egy legitim partíciókezelő szoftver ─ driverének módosított változatát használja, abból a célból, hogy tönkretegye a merevlemezen tárolt adatokat. A wiper alkalmazásának volumene jelen pillanatban ismeretlen.

Az ESET Twitteren közölt információi szerint a wipert 2022.02.23 14:52kor (UTC) azonosították, ám a PE időbélyeg szerint 2021.12.28-án készült.

A nevezett wiperről technikai információk már a VirusTotalon is elérhetők: https://www.virustotal.com/gui/file/1bc44eef75779e3ca1eefb8ff5a64807dbc942b1e4a2672d77b9f6928d292591/details

(thehackernews.com)