Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Vesti, 06.12.2022, 10:00 AM

Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Ruski mediji su izvestili da su sudovi i opštine u Rusiji napadnuti novim malverom za koji se prvobitno verovalo da je ransomware ali se ispostavilo da je reč o nečemu sasvim drugačijem.

Nepoznatog trojanca je ove jeseni otkrio antivirusni softver ruske kompanije Kaspersky koja ga je nazvala CryWiper. Malver je otkriven kada su zaražene stotine računara u ruskom Vrhovnom sudu, Ministarstvu pravde, i drugim sudovima u zemlji. Žrtve nisu govorile o posledicama ovih napada.

Analiza malvera otkrila je da funkcija brisanja podataka nije greška u kodu malvera, već taktika napadača koji imaju cilj da unište podatke ciljeva.

Poput konvencionalnog ransomwarea, CryWiper modifikuje fajlove i prikazuje poruku o otkupnini sa adresom bitkoin novčanika i email adresom napadača. Malver zahteva od žrtava da plate kako bi im bili dešifrovani podaci a otkup se plaća isključivo bitkoinima.

CryWiper traži od žrtava da plate 0,5 bitkoina (8.000 dolara), ali čak i kada bi to uradile, to ne bi mnogo pomoglo jer malver briše sve podatke sa zaraženih uređaja.

Neki malveri koji brišu podatke nastali su slučajno, kao rezultat greške programera, ali stručnjaci iz kompanije Kaspersky su uvereni da glavni cilj napadača koji stoje iza CryWipera nije finansijska dobit već uništavanje podataka.

Kaspersky je do sada otkrio napade CryWipera samo na ruske ciljeve, ali iz kompanije kažu da „niko ne može da garantuje da isti kod neće biti korišćen protiv drugih ciljeva“.

Malver uništava pre svega baze podataka, arhive i korisničke dokumente, ali i kopije u senci, tako da se podaci ne mogu vratiti, ali će poštedeti od uništenja „.exe“, „.dll“, „lnk“, „.sys“ i „.msi“ fajlove, kao i sopstveni „.CRY“, a takođe će preskočiti i System, Windows, i Boot foldere kako bi se sprečilo da računar postane potpuno neupotrebljiv.

CryWiper takođe modifikuje Windows Registry da spreči RDP konekcije, verovatno da bi ometao daljinsku intervenciju IT stručnjaka.

Takođe treba naglasiti da je CryWiper potpuno novi malver koji nije povezan sa postojećim srodnim malverima. On ima neke karakteristike kao i IsaacWiper koji je korišćen u napadu na najmanje jednu državnu instituciju u Ukrajini dan pre ruske invazije.

Skoro svi malveri „brisači“ se ponašaju na isti način. Jedan od najpoznatijih napada brisačem bio je napad NotPetya 2017. godine, koji je širom sveta prouzrokovao štetu od više od 10 milijardi dolara.

Ko stoji iza malvera CryWiper još uvek nije jasno, ali ovakvi malveri su sve češći u ovom delu sveta od početka rata Rusije i Ukrajine.

Ukrajina je od početka vojnog sukoba bila pogođena malverima koji brišu podatke - WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper i DoubleZero, dok je Rusija bila na meti malvera RuRansom.

Naslovna fotografija: Markus Spiske, Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje