Hihetetlen erős az orosz hackerhadsereg

Az orosz invázió 2022 februári kezdete óta példátlanul intenzívvé váltak az Ukrajna elleni adattörlő (wiper) támadások, az ESET Research most elkészítette az ilyen típusú kibertámadások idővonalát. Jó hír, hogy sok tervezett incidenst sikerült időben felderíteni és megakadályozni. A támadások zöme az orosz Sandworm hackercsoporthoz köthető, de van köztük olyan is, ami a Szörny Rt. animációs filmre utaló hivatkozásokat tartalmaz.

Júniusban például az ESET a CERT-UA-val együtt azon dolgozott, hogy megakadályozzák az ArguePatch kártevő (és a CaddyWiper) telepítését ukrán intézmények rendszereire.

Akciódús őszi hullám

Október 3-án a CaddyWiper új verzióját fedezték fel Ukrajnában, október 5-én pedig az ESET szakértői azonosították a HermeticWiper egy olyan újabb verzióját, amelyet ismeretlenek a VirusTotalra töltöttek fel ellenőrzésképpen, hogy milyen vírusirtó képes azt felismerni.

Október 11-én a Prestige zsarolóvírust észlelték, amelyet ukrajnai és lengyelországi logisztikai vállalatok ellen vetettek be. Erről az esetről a Microsoft is beszámolt.

Ugyanezen a napon az ESET egy korábban ismeretlen adattörlő kártevőt is azonosított, amelyet NikoWipernek neveztek el, és amelyet egy ukrajnai energiaipari vállalat ellen használtak. A NikoWiper a fájlok biztonságos törlésére szolgáló SDelete Microsoft parancssori segédprogramon alapul.

Az ESET kutatói év vége felé, november 21-én is észleltek egy új, .NET-ben írt zsarolóvírust, amelyet RansomBoggsnak neveztek el, mert a kártevő program számos, a Pixar Szörny Rt. című animációs filmjére utaló hivatkozást tartalmaz.

2023-ban folytatódik minden tovább

2023-ban is folytatódtak az ukrán intézmények elleni hackertámadások. Rögtön 2023. január 1-jén észlelték az SDelete segédprogram futtatását egy ukrán szoftver viszonteladónál.

A CERT-UA információi szerint január 17-én újabb, több törlőprogramot is alkalmazó támadás történt, ezúttal egy ukrán hírügynökség ellen. Az incidens során a CaddyWiper, a ZeroWipe, az SDelete, az AwfulShred és a BidSwipe wipereket is észlelték. A BidSwipe azért is figyelemre méltó, mivel ez egy FreeBSD OS adattörlő program.

Véleményvezér

A lengyeleknek sikerült, hazatérnek az egykori kivándorlók

A lengyeleknek sikerült, hazatérnek az egykori kivándorlók 

A lengyelek sikeresen zárkóznak fel Nyugathoz.
A hollandok kiszállnak, elegük lett Trump egyre erőszakosabb akcióiból

A hollandok kiszállnak, elegük lett Trump egyre erőszakosabb akcióiból 

Trump békegalamb helyett egyre inkább ragadozóként viselkedik.
A Brexit eredménye, kevesebb európai, soha nem látott számú migráns

A Brexit eredménye, kevesebb európai, soha nem látott számú migráns 

Sok mindenre nem gondoltak a Brexit rajongók.
Bora Borán landolt Mészáros Lőrinc és neje

Bora Borán landolt Mészáros Lőrinc és neje 

Mi toljuk a havat, Lölő pedig a hasát sütteti.
A venezuelai hadsereg egy része segíthette Maduro amerikai eltávolítását

A venezuelai hadsereg egy része segíthette Maduro amerikai eltávolítását 

Nincs vége a venezuelai konfliktusnak.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo