Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja
Vesti, 06.12.2022, 10:00 AM
Ruski mediji su izvestili da su sudovi i opštine u Rusiji napadnuti novim malverom za koji se prvobitno verovalo da je ransomware ali se ispostavilo da je reč o nečemu sasvim drugačijem.
Nepoznatog trojanca je ove jeseni otkrio antivirusni softver ruske kompanije Kaspersky koja ga je nazvala CryWiper. Malver je otkriven kada su zaražene stotine računara u ruskom Vrhovnom sudu, Ministarstvu pravde, i drugim sudovima u zemlji. Žrtve nisu govorile o posledicama ovih napada.
Analiza malvera otkrila je da funkcija brisanja podataka nije greška u kodu malvera, već taktika napadača koji imaju cilj da unište podatke ciljeva.
Poput konvencionalnog ransomwarea, CryWiper modifikuje fajlove i prikazuje poruku o otkupnini sa adresom bitkoin novčanika i email adresom napadača. Malver zahteva od žrtava da plate kako bi im bili dešifrovani podaci a otkup se plaća isključivo bitkoinima.
CryWiper traži od žrtava da plate 0,5 bitkoina (8.000 dolara), ali čak i kada bi to uradile, to ne bi mnogo pomoglo jer malver briše sve podatke sa zaraženih uređaja.
Neki malveri koji brišu podatke nastali su slučajno, kao rezultat greške programera, ali stručnjaci iz kompanije Kaspersky su uvereni da glavni cilj napadača koji stoje iza CryWipera nije finansijska dobit već uništavanje podataka.
Kaspersky je do sada otkrio napade CryWipera samo na ruske ciljeve, ali iz kompanije kažu da „niko ne može da garantuje da isti kod neće biti korišćen protiv drugih ciljeva“.
Malver uništava pre svega baze podataka, arhive i korisničke dokumente, ali i kopije u senci, tako da se podaci ne mogu vratiti, ali će poštedeti od uništenja „.exe“, „.dll“, „lnk“, „.sys“ i „.msi“ fajlove, kao i sopstveni „.CRY“, a takođe će preskočiti i System, Windows, i Boot foldere kako bi se sprečilo da računar postane potpuno neupotrebljiv.
CryWiper takođe modifikuje Windows Registry da spreči RDP konekcije, verovatno da bi ometao daljinsku intervenciju IT stručnjaka.
Takođe treba naglasiti da je CryWiper potpuno novi malver koji nije povezan sa postojećim srodnim malverima. On ima neke karakteristike kao i IsaacWiper koji je korišćen u napadu na najmanje jednu državnu instituciju u Ukrajini dan pre ruske invazije.
Skoro svi malveri „brisači“ se ponašaju na isti način. Jedan od najpoznatijih napada brisačem bio je napad NotPetya 2017. godine, koji je širom sveta prouzrokovao štetu od više od 10 milijardi dolara.
Ko stoji iza malvera CryWiper još uvek nije jasno, ali ovakvi malveri su sve češći u ovom delu sveta od početka rata Rusije i Ukrajine.
Ukrajina je od početka vojnog sukoba bila pogođena malverima koji brišu podatke - WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper i DoubleZero, dok je Rusija bila na meti malvera RuRansom.
Naslovna fotografija: Markus Spiske, Pexels
Izdvojeno
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





