Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Vesti, 06.12.2022, 10:00 AM

Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Ruski mediji su izvestili da su sudovi i opštine u Rusiji napadnuti novim malverom za koji se prvobitno verovalo da je ransomware ali se ispostavilo da je reč o nečemu sasvim drugačijem.

Nepoznatog trojanca je ove jeseni otkrio antivirusni softver ruske kompanije Kaspersky koja ga je nazvala CryWiper. Malver je otkriven kada su zaražene stotine računara u ruskom Vrhovnom sudu, Ministarstvu pravde, i drugim sudovima u zemlji. Žrtve nisu govorile o posledicama ovih napada.

Analiza malvera otkrila je da funkcija brisanja podataka nije greška u kodu malvera, već taktika napadača koji imaju cilj da unište podatke ciljeva.

Poput konvencionalnog ransomwarea, CryWiper modifikuje fajlove i prikazuje poruku o otkupnini sa adresom bitkoin novčanika i email adresom napadača. Malver zahteva od žrtava da plate kako bi im bili dešifrovani podaci a otkup se plaća isključivo bitkoinima.

CryWiper traži od žrtava da plate 0,5 bitkoina (8.000 dolara), ali čak i kada bi to uradile, to ne bi mnogo pomoglo jer malver briše sve podatke sa zaraženih uređaja.

Neki malveri koji brišu podatke nastali su slučajno, kao rezultat greške programera, ali stručnjaci iz kompanije Kaspersky su uvereni da glavni cilj napadača koji stoje iza CryWipera nije finansijska dobit već uništavanje podataka.

Kaspersky je do sada otkrio napade CryWipera samo na ruske ciljeve, ali iz kompanije kažu da „niko ne može da garantuje da isti kod neće biti korišćen protiv drugih ciljeva“.

Malver uništava pre svega baze podataka, arhive i korisničke dokumente, ali i kopije u senci, tako da se podaci ne mogu vratiti, ali će poštedeti od uništenja „.exe“, „.dll“, „lnk“, „.sys“ i „.msi“ fajlove, kao i sopstveni „.CRY“, a takođe će preskočiti i System, Windows, i Boot foldere kako bi se sprečilo da računar postane potpuno neupotrebljiv.

CryWiper takođe modifikuje Windows Registry da spreči RDP konekcije, verovatno da bi ometao daljinsku intervenciju IT stručnjaka.

Takođe treba naglasiti da je CryWiper potpuno novi malver koji nije povezan sa postojećim srodnim malverima. On ima neke karakteristike kao i IsaacWiper koji je korišćen u napadu na najmanje jednu državnu instituciju u Ukrajini dan pre ruske invazije.

Skoro svi malveri „brisači“ se ponašaju na isti način. Jedan od najpoznatijih napada brisačem bio je napad NotPetya 2017. godine, koji je širom sveta prouzrokovao štetu od više od 10 milijardi dolara.

Ko stoji iza malvera CryWiper još uvek nije jasno, ali ovakvi malveri su sve češći u ovom delu sveta od početka rata Rusije i Ukrajine.

Ukrajina je od početka vojnog sukoba bila pogođena malverima koji brišu podatke - WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper i DoubleZero, dok je Rusija bila na meti malvera RuRansom.

Naslovna fotografija: Markus Spiske, Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje