ESET ha publicado información sobre los ciberataques actuales en Ucrania. Varias agencias gubernamentales y bancos quedaron inicialmente paralizados por una nueva ola de ataques DDoS. Los ataques cibernéticos siguieron con un nuevo malware destructivo llamado HermeticWiper.
Este programa malicioso de eliminación de datos ha infectado cientos de computadoras en Ucrania. ESET descubrió el malware por primera vez el 23.02.2021 de febrero de 17 alrededor de las 28 p. m., hora local. La marca de tiempo del malware (2021 de diciembre de XNUMX) sugiere que el ataque estuvo en preparación durante algún tiempo. En un caso, los atacantes parecían haber tenido acceso a la red de la víctima antes de lanzar el malware.
Conductores legítimos maltratados por limpiar
Según los analistas de ESET, HermeticWiper abusa de los controladores legítimos del software de administración de discos "EaseUS Partition Master" para corromper los archivos. Además, los atacantes utilizan certificados de firma de código real emitidos por la empresa chipriota "Hermetica Digital Ltd.", lo que también explica el nombre del malware.
Parece seguro que en al menos un caso, los atacantes tuvieron acceso a la red de una víctima posterior antes de que se lanzara el ataque. Varios sitios web ucranianos se desconectaron la madrugada del miércoles debido a una nueva ola de ataques DDoS. Ucrania ha estado expuesta a este tipo de ataques durante semanas. Se descubrió un borrador de datos en Ucrania a mediados de enero. WhisperGate se hizo pasar por ransomware, evocando recuerdos de la ola NotPetya. Esto apareció por primera vez en Ucrania en junio de 2017 antes de llegar a los sistemas de todo el mundo.
ESET continuará actualizando el artículo de blog correspondiente sobre el tema e informará cualquier nueva información sobre HermeticWiper.
Más en ESET.com
Acerca de ESET ESET es una empresa europea con sede en Bratislava (Eslovaquia). Desde 1987, ESET ha estado desarrollando un software de seguridad galardonado que ya ha ayudado a más de 100 millones de usuarios a disfrutar de tecnologías seguras. La amplia cartera de productos de seguridad cubre todas las plataformas principales y ofrece a empresas y consumidores de todo el mundo el equilibrio perfecto entre rendimiento y protección proactiva. La empresa tiene una red de ventas global en más de 180 países y oficinas en Jena, San Diego, Singapur y Buenos Aires. Para obtener más información, visite www.eset.de o síganos en LinkedIn, Facebook y Twitter.