Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja
Vesti, 06.12.2022, 10:00 AM
Ruski mediji su izvestili da su sudovi i opštine u Rusiji napadnuti novim malverom za koji se prvobitno verovalo da je ransomware ali se ispostavilo da je reč o nečemu sasvim drugačijem.
Nepoznatog trojanca je ove jeseni otkrio antivirusni softver ruske kompanije Kaspersky koja ga je nazvala CryWiper. Malver je otkriven kada su zaražene stotine računara u ruskom Vrhovnom sudu, Ministarstvu pravde, i drugim sudovima u zemlji. Žrtve nisu govorile o posledicama ovih napada.
Analiza malvera otkrila je da funkcija brisanja podataka nije greška u kodu malvera, već taktika napadača koji imaju cilj da unište podatke ciljeva.
Poput konvencionalnog ransomwarea, CryWiper modifikuje fajlove i prikazuje poruku o otkupnini sa adresom bitkoin novčanika i email adresom napadača. Malver zahteva od žrtava da plate kako bi im bili dešifrovani podaci a otkup se plaća isključivo bitkoinima.
CryWiper traži od žrtava da plate 0,5 bitkoina (8.000 dolara), ali čak i kada bi to uradile, to ne bi mnogo pomoglo jer malver briše sve podatke sa zaraženih uređaja.
Neki malveri koji brišu podatke nastali su slučajno, kao rezultat greške programera, ali stručnjaci iz kompanije Kaspersky su uvereni da glavni cilj napadača koji stoje iza CryWipera nije finansijska dobit već uništavanje podataka.
Kaspersky je do sada otkrio napade CryWipera samo na ruske ciljeve, ali iz kompanije kažu da „niko ne može da garantuje da isti kod neće biti korišćen protiv drugih ciljeva“.
Malver uništava pre svega baze podataka, arhive i korisničke dokumente, ali i kopije u senci, tako da se podaci ne mogu vratiti, ali će poštedeti od uništenja „.exe“, „.dll“, „lnk“, „.sys“ i „.msi“ fajlove, kao i sopstveni „.CRY“, a takođe će preskočiti i System, Windows, i Boot foldere kako bi se sprečilo da računar postane potpuno neupotrebljiv.
CryWiper takođe modifikuje Windows Registry da spreči RDP konekcije, verovatno da bi ometao daljinsku intervenciju IT stručnjaka.
Takođe treba naglasiti da je CryWiper potpuno novi malver koji nije povezan sa postojećim srodnim malverima. On ima neke karakteristike kao i IsaacWiper koji je korišćen u napadu na najmanje jednu državnu instituciju u Ukrajini dan pre ruske invazije.
Skoro svi malveri „brisači“ se ponašaju na isti način. Jedan od najpoznatijih napada brisačem bio je napad NotPetya 2017. godine, koji je širom sveta prouzrokovao štetu od više od 10 milijardi dolara.
Ko stoji iza malvera CryWiper još uvek nije jasno, ali ovakvi malveri su sve češći u ovom delu sveta od početka rata Rusije i Ukrajine.
Ukrajina je od početka vojnog sukoba bila pogođena malverima koji brišu podatke - WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper i DoubleZero, dok je Rusija bila na meti malvera RuRansom.
Naslovna fotografija: Markus Spiske, Pexels
Izdvojeno
Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji
Apple menja način objavljivanja bezbednosnih ažuriranja kako bi brže odgovorio na sajber pretnje koje ubrzava razvoj veštačke inteligencije. Komp... Dalje
Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver
Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje
ClickFix postao najčešći način isporuke malvera
Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





