Ataque à indústria de energia ucraniana com Industroyer 2

Eset_Notícias

Compartilhar postagem

Em outros ataques à indústria de energia ucraniana, a ESET foi capaz de identificar uma nova variante do malware Industroyer: Industroyer 2. Os pesquisadores da ESET suspeitam que o grupo APT Sandworm esteja por trás dos ataques mais recentes com um alto nível de certeza.

Subestações na Ucrânia estão sob ataque. O objetivo dos hackers é desligar a infraestrutura. Os pesquisadores da ESET têm trabalhou em estreita colaboração com o CERT ucranianopara proteger a rede da empresa. Aqui, foi descoberta uma nova variante do malware Industroyer, que os especialistas agora chamam de Industroyer2. Industroyer é um malware notório que foi usado pelo grupo APT Sandworm em 2016 para interromper o fornecimento de eletricidade na Ucrânia.

“A Ucrânia está mais uma vez no centro dos ataques cibernéticos em sua infraestrutura crítica. Esta nova campanha do Industroyer segue várias ondas de limpadores direcionados a diferentes setores na Ucrânia”, explica Thorsten Urbanski, especialista em segurança da ESET. “Continuaremos a monitorar o cenário de ameaças para proteger as organizações desses tipos de ataques destrutivos”.

Arsenal de vários programas maliciosos são usados

Além do Industroyer2, o grupo Sandworm usou várias famílias de malware destrutivo, incluindo HermeticWiper, CaddyWiper, ORCSHRED, SOLOSHRED e AWFULSHRED. O CaddyWiper entrou em uso pela primeira vez em meados de março, quando foi usado contra um banco ucraniano. Uma variante do CaddyWiper foi usada em 8 de abril contra a mencionada empresa de energia ucraniana.

Quem é Sandworm?

Os pesquisadores de segurança da iSIGHT Partners escolheram o nome "Sandworm" quando descobriram referências ao romance Dune, de Frank Herbert, nos binários do malware BlackEnergy em 2014. Na época, os pesquisadores da ESET apresentaram suas descobertas sobre vários ataques BlackEnergy direcionados na Ucrânia e na Polônia em uma conferência do Virus Bulletin.

Houve alguma especulação de que Sandworm era um grupo operando fora da Rússia. Mas não foi até 2020 que o Departamento de Justiça dos EUA identificou especificamente Sandworm como a unidade militar 74455 da Unidade de Inteligência Militar Russa (GRU). Isso é para residir em um prédio no distrito de Chimki, em Moscou, coloquialmente chamado de "a torre".

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais