新しいデータワイパーマルウェアが発見されました, 伝えられるところによると、ウクライナの機械に対する攻撃で使用された, ロシアが国に対して軍事作戦を開始したというニュースに続いて.
ウクライナに対する攻撃で使用されるHermeticWiperマルウェア
ワイパーマルウェアは、EsetとSymantecの研究者によってHermeticWiperと呼ばれています.
によると フォーブスへの声明 Jean-IanBoutinによって書かれました, ESETの脅威調査責任者, HermeticWiperは、ウクライナのいくつかの大規模な組織をターゲットにしています, 少なくとも数百台のマシンに影響を与える. ワイパーであること, マルウェアの目的は、被害者のデータを破壊することです, そしてどうやら, そうすることで効果的であることが証明されています.
サイバーセキュリティ会社はまた、ウクライナでHermeticWiperマルウェアのみを観察したと述べています. でも, BroadcomのSymantecThreatIntelligenceは、ウクライナだけでなく、ラトビア、リトアニアでもデータ消去攻撃を検出しました, 金融および政府の請負業者をターゲットとして, ノートンライフロックのテクニカルディレクター、VikramThakurが声明で共有.
ウクライナに対するサイバーセキュリティインシデントはワイパーマルウェアだけではありません, フォーブスが報告した. DDoS (分散型サービス拒否) 攻撃により、多くのウクライナの銀行や政府機関のWebサイトが破壊されました. 同様のDDoS攻撃が先週、国内の銀行に対して開始されました. 私たち. 当局はロシア政府を非難した.
1月に, マイクロソフト脅威インテリジェンスセンター (MSTIC) 検出されました ウクライナの複数の組織を標的とした破壊的なマルウェア操作の証拠. ハイテク企業は、「ウクライナとその周辺地域で進行中の地政学的イベントを認識している」と述べた。,” 悪意のある活動から積極的に保護するために情報を使用するよう組織に奨励する.
ワイパーマルウェア攻撃の以前の例
データワイパーマルウェアの別の例は Ordinypt. このマルウェアは、ランサムウェアと同様に機能することが報告されています. の 2019, Ordinyptは、偽の求人応募を使用したスパムキャンペーンでドイツのユーザーをターゲットにしていました. 危険なメールの受信者には、写真と履歴書が添付された「EvaRichter」から送信されたと思われるメールが表示されます。. 履歴書はPDFを装った悪意のあるファイルであることが判明しました, 被害者のファイルを破壊するように設定.