新的刮水器恶意软件Hermeticwiper针对乌克兰系统

最后更新 :2022.02.24

网络安全专家 发现了一种用于乌克兰数百台机器的攻击的新数据刮水器恶意软件。

杂交战的威胁是现实,俄罗斯联系APT集团支持俄罗斯的运营军队在准备入侵时。

来自Cyberseecurity公司和NBSP的研究人员; ESET 赛门铁克 赛门铁克 发现了一个新的数据刮水器恶意软件,该浪潮是最近在乌克兰击中数百台机器的攻击浪潮中。

打破。#ESetresearch在乌克兰今天发现了一个新的数据刮水器恶意软件。ESET TELEMETRY显示它已安装在该国数百台机器上。今天早些时候,DDOS对几个乌克兰网站的攻击1 / N

&Mdash;64807DBC942B1E4A2672D77B9F6928D292591

—(AKA 
killdisk.ncv 恶意使用代码签名证书签署了二进制文件,该证书签发了Hermicata Digital Ltd.

使用代码签名证书签名WIPer二进制文件发给Hermicea Digital Ltd 3 / N Pic.Twitter.com/sgcl3lbqc1

—在目标组织中,攻击者已经控制了Active Directory服务器并通过默认组策略对象(GPO)删除。

此时,没有信息可以确定采用数据的攻击的影响刮水器。无论如何,专家们没有公开归因于俄罗斯的攻击,这是在乌克兰计算机系统之后在乌克兰计算机系统的几周内部署的第二款;昨天,昨天,一股新的DDOS袭击袭击据乌克兰政府命中网站和银行。

今天,一些政府和银行机构的网站再次经历了大规模的DDOS攻击。一些攻击的信息系统不可用或间歇地工作。这是由于切换到另一个提供商的流量,以最大限度地减少损坏。其他网站有效抵制攻击并正常工作。读取由乌克兰特殊通信和信息保护的国家服务发布的警报。

目前,乌克兰特殊通信和信息保护的国家服务和国家网络安全系统的其他主题是致力于对抗攻击,收集和分析信息。

- END -

看更多