Украйна: Sandworm удари информационна агенция

Украинският екип за реагиране при компютърни инциденти (CERT-UA) откри коктейл от пет различни щама на зловреден софтуер за изтриване на данни, разположен в мрежата на националната информационна агенция на страната (Ukrinform) на 17 януари.

„На 27 януари 2023 г. бяха открити 5 образеца на зловредни програми (скриптове), чиято функционалност е насочена към нарушаване на целостта и достъпността на информацията (записване на файлове/дискове с нула байта/произволни данни и последващото им изтриване)“, заявиха от CERT-UA.

Списъкът с деструктивен зловреден софтуер, използван при атаката срещу Ukrinform, включва CaddyWiper (Windows), ZeroWipe (Windows), SDelete (Windows), AwfulShred (Linux) и BidSwipe (FreeBSD).

Два от петте щама – ZeroWipe и BidSwipe – са или нов зловреден софтуер, или са проследени от украинците под имена, различни от тези, използвани от доставчиците на антивирусен софтуер.

Нападателите са стартирали зловредния софтуер CaddyWiper с помощта на групова политика (GPO) на Windows, което показва, че те предварително са проникнали в мрежата на целта.

Както CERT-UA установи по време на разследването, извършителите са получили отдалечен достъп до мрежата на Ukrinform около 7 декември и са изчакали повече от месец, за да пуснат коктейла от зловреден софтуер.

Опитът им да изтрият всички данни от системите на информационната агенция обаче се е провалил. Програмите са успели да унищожат само файловете на „няколко системи за съхранение на данни“, което не е повлияло на работата на „Укринформ“.

„CERT-UA подчертава, че кибератаката е имала само частичен успех, по-конкретно по отношение на ограничен брой системи за съхранение на данни“, добавиха от Държавната служба за специални комуникации и защита на информацията (ДССИИ) на Украйна.

Кибератака, свързана с руските военни хакери Sandworm

Миналата седмица CERT-UA свърза атаката с групата  Sandworm – хакерско звено, част от руското военно поделение 74455 на Главното разузнавателно управление (ГРУ).

Sandworm е използвал CaddyWiper и в друга неуспешна атака от април, насочена към голям украински доставчик на енергия.

При тази атака руските хакери са изпробвали подобна тактика, като са използвали CaddyWiper за заличаване на следите, оставени от зловредния софтуер Industroyer ICS, заедно с три други чистачки, предназначени за системи Linux и Solaris и проследени като Orcshred, Soloshred и Awfulshred.

Откакто Русия нахлу в Украйна през февруари 2022 г., в мрежите на украинските цели освен CaddyWiper са внедрени множество щамове на зловреден софтуер за изтриване на данни.

Този списък включва и такива като DoubleZero, HermeticWiper, IsaacWiper, WhisperKill, WhisperGate и AcidRain.

Майкрософт и словашката софтуерна компания ESET също свързаха неотдавнашните атаки с рансъмуер, насочени към Украйна, с хакерската група Sandworm.

Източник: По материали от Интернет

Подобни публикации

27 септември 2023

Нов ZeroFont фишинг подвежда Outlook да показва...

Хакерите използват нов трик за използване на нулеви шрифтове в имей...
27 септември 2023

Google присвоява нов максимален рейтинг CVE на ...

Google е определила нов CVE ID (CVE-2023-5129) за уязвимостта в сиг...
27 септември 2023

Нова киберпрестъпна група е свързана със 7 фам...

Експерти по киберсигурност разкриха нова група за киберпрестъпления...
27 септември 2023

Microsoft разпространява Passkeys в Windows 11

Днес Microsoft официално въвежда поддръжка на клавишите passskeys в...
27 септември 2023

Излязоха резултатите от оценката на MITRE ATT&a...

Задълбочените, независими тестове са жизненоважен ресурс за анализи...
26 септември 2023

WatchGuard получи най-високото признание

WatchGuard е обявена за лидер в последния доклад на G2 Grid и е отл...
26 септември 2023

WatchGuard с награда за отлични постижения в об...

Имаме удоволствието да споделим, че WatchGuard е обявена за победит...
Бъдете социални
Още по темата
22/09/2023

NCSC: Защо атаките за кибер...

44CON 2023 – Лондон – Според...
20/09/2023

APT36 заразяват устройства ...

Хакерската група APT36, известна още като...
20/09/2023

Microsoft: Кибератаките "Pe...

Microsoft предупреждава, че глобална кампания за...
Последно добавени
27/09/2023

Нов ZeroFont фишинг подвежд...

Хакерите използват нов трик за използване...
27/09/2023

Google присвоява нов максим...

Google е определила нов CVE ID...
27/09/2023

Нова киберпрестъпна група е...

Експерти по киберсигурност разкриха нова група...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!