Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Vesti, 06.12.2022, 10:00 AM

Ruski sudovi i opštine napadnuti destruktivnim malverom koji briše sve podatke sa zaraženih uređaja

Ruski mediji su izvestili da su sudovi i opštine u Rusiji napadnuti novim malverom za koji se prvobitno verovalo da je ransomware ali se ispostavilo da je reč o nečemu sasvim drugačijem.

Nepoznatog trojanca je ove jeseni otkrio antivirusni softver ruske kompanije Kaspersky koja ga je nazvala CryWiper. Malver je otkriven kada su zaražene stotine računara u ruskom Vrhovnom sudu, Ministarstvu pravde, i drugim sudovima u zemlji. Žrtve nisu govorile o posledicama ovih napada.

Analiza malvera otkrila je da funkcija brisanja podataka nije greška u kodu malvera, već taktika napadača koji imaju cilj da unište podatke ciljeva.

Poput konvencionalnog ransomwarea, CryWiper modifikuje fajlove i prikazuje poruku o otkupnini sa adresom bitkoin novčanika i email adresom napadača. Malver zahteva od žrtava da plate kako bi im bili dešifrovani podaci a otkup se plaća isključivo bitkoinima.

CryWiper traži od žrtava da plate 0,5 bitkoina (8.000 dolara), ali čak i kada bi to uradile, to ne bi mnogo pomoglo jer malver briše sve podatke sa zaraženih uređaja.

Neki malveri koji brišu podatke nastali su slučajno, kao rezultat greške programera, ali stručnjaci iz kompanije Kaspersky su uvereni da glavni cilj napadača koji stoje iza CryWipera nije finansijska dobit već uništavanje podataka.

Kaspersky je do sada otkrio napade CryWipera samo na ruske ciljeve, ali iz kompanije kažu da „niko ne može da garantuje da isti kod neće biti korišćen protiv drugih ciljeva“.

Malver uništava pre svega baze podataka, arhive i korisničke dokumente, ali i kopije u senci, tako da se podaci ne mogu vratiti, ali će poštedeti od uništenja „.exe“, „.dll“, „lnk“, „.sys“ i „.msi“ fajlove, kao i sopstveni „.CRY“, a takođe će preskočiti i System, Windows, i Boot foldere kako bi se sprečilo da računar postane potpuno neupotrebljiv.

CryWiper takođe modifikuje Windows Registry da spreči RDP konekcije, verovatno da bi ometao daljinsku intervenciju IT stručnjaka.

Takođe treba naglasiti da je CryWiper potpuno novi malver koji nije povezan sa postojećim srodnim malverima. On ima neke karakteristike kao i IsaacWiper koji je korišćen u napadu na najmanje jednu državnu instituciju u Ukrajini dan pre ruske invazije.

Skoro svi malveri „brisači“ se ponašaju na isti način. Jedan od najpoznatijih napada brisačem bio je napad NotPetya 2017. godine, koji je širom sveta prouzrokovao štetu od više od 10 milijardi dolara.

Ko stoji iza malvera CryWiper još uvek nije jasno, ali ovakvi malveri su sve češći u ovom delu sveta od početka rata Rusije i Ukrajine.

Ukrajina je od početka vojnog sukoba bila pogođena malverima koji brišu podatke - WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper i DoubleZero, dok je Rusija bila na meti malvera RuRansom.

Naslovna fotografija: Markus Spiske, Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Google najavio da će eksplicitne slike u pretrazi biti podrazumevano zamućene

Obeležavajući Dan bezbednijeg interneta, Google je najavio neke nove funkcije koje internet treba da učine bezbednijim mestom za korisnike. Jedna o... Dalje

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Google Chrome dobija biometrijsku autentifikaciju za svoj menadžer lozinki na računarima

Da bismo zaštitili svoje naloge na mreži, važno je da koristimo jedinstvene, složene lozinke za svaki od njih, ali mnogi to ne rade jer misle da n... Dalje

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

U 10 najvećih ransomware napada sajber kriminalci zaradili 70 miliona dolara

Istraživanje kompanije Immunefi otkrilo je da su od 10 najvećih napada ransomwarea zabeleženih od 2020. godine, sajber kriminalci zaradili skoro 70... Dalje

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Microsoft upozorava da ransomware bande u napadima koriste ukradene lozinke, lažna ažuriranja softvera i nezakrpljene ranjivosti

Više od 100 bandi sajber kriminalaca sprovodi napade ransomwarea, koristeći više od 50 različitih ransomwarea. Ove brojke su rezultat analize Micr... Dalje

Zašto pametni televizori možda nisu pametan izbor

Zašto pametni televizori možda nisu pametan izbor

Mnogi pametni televizori možda neće biti podržani duže od dve godine, što ih čini potencijalno ranjivim na hakerske napade, otkrila je studija ... Dalje