The Verge / Guo O Dong
StoryEditor

Na Ukrajine objavili ničivý malvér, cieli na užívateľské dáta a firemné siete. Útok bol plánovaný

24.02.2022, 11:11
Autor:
ipip
Spoločnosť ESET aktuálne podrobne analyzuje dáta.

Bezpečnostní experti spoločnosti ESET objavili 23. februára vo večerných hodinách nový malvér HermeticWiper nasadený počas kybernetických útokov na Ukrajine.

Podľa prvých zistení bol tento malvér nainštalovaný na stovkách zariadení v krajine. Ide o škodlivý kód typu data wiper, ktorý maže užívateľské dáta. „Prvé vzorky sme zachytili v stredu 23. februára o 16:52 miestneho času. Z analýzy malvéru vyplynulo, že bol vytvorený už 28. decembra 2021. To naznačuje, že útok bol pripravovaný už počas posledných dvoch mesiacov,“ hovorí Michal Cebák, bezpečnostný analytik spoločnosti ESET.

Škodlivý kód zneužíva legitímne ovládače softvéru EaseUS Partition Master, ktorý slúži na správu pevných diskov. Cieľom malvéru je poškodenie užívateľských aj firemných dát, pričom v poslednom kroku reštartuje počítač. Po reštarte sa operačný systém už nedá spustiť.

„V jednej zo spoločností, ktoré boli zasiahnuté útokom, bol wiper nasadený prostredníctvom predvoleného GPO, Group Policy Management, čo znamená, že útočníci prevzali kontrolu nad serverom Active Directory, ktorý zabezpečuje v počítačovej sieti autentizáciu a autorizáciu užívateľov a počítačov, ale aj ďalšie služby,“ dodáva Michal Cebák. Spoločnosť aktuálne podrobne analyzuje dáta, aby mohla zverejniť bližšie informácie.

*Zdroj: Tlačová správa

01 - Modified: 2021-09-16 13:59:40 - Feat.: 0 - Title: Kancelárie Esetu v Brne: Takto vyzerá miesto, kde sa hravo bojuje s vírusmi
01 - Modified: 2022-08-04 13:00:00 - Feat.: - Title: V Čile sa objavil obrovský kráter. Vedci sa len domnievajú, ako vznikol 02 - Modified: 2022-07-26 07:41:11 - Feat.: - Title: Hotelová wi-fi je nebezpečná. Bezpečnosťou práce cez internet je vhodné zaoberať sa už doma 03 - Modified: 2022-07-26 22:00:00 - Feat.: - Title: Takmer 75 % spoločností svoje údaje v cloude vôbec nezálohuje, hovorí odborník na IT bezpečnosť 04 - Modified: 2022-07-21 10:00:00 - Feat.: - Title: Pre niekoho je nepríjemný, iní si ho nevedia vynachváliť. Je sex počas menštruácie bezpečný? 05 - Modified: 2022-06-24 22:00:00 - Feat.: - Title: Plánujte rýchlejšie v Google kalendári. Vyskúšajte šesticu klávesových skratiek
menuLevel = 2, menuRoute = style/tech, menuAlias = tech, menuRouteLevel0 = style, homepage = false
16. august 2022 13:19