HermeticWiper: зловмисне програмне забезпечення атакує українські ПК  

Eset_News

Поділіться публікацією

Компанія ESET опублікувала інформацію про поточні кібератаки на Україну. Низка державних установ і банків там спочатку були паралізовані новою хвилею DDoS-атак. Кібератаки супроводжувалися новою руйнівною шкідливою програмою під назвою HermeticWiper.

Ця шкідлива програма для видалення даних заразила сотні комп’ютерів в Україні. ESET вперше виявила зловмисне програмне забезпечення 23.02.2021 лютого 17 року близько 28:2021 за місцевим часом. Позначка часу шкідливого програмного забезпечення (XNUMX грудня XNUMX року) свідчить про те, що атака готувалася протягом деякого часу. В одному випадку зловмисники мали доступ до мережі жертви перед тим, як випустити зловмисне програмне забезпечення.

Законних водіїв знущали за стирання

За словами аналітиків ESET, HermeticWiper зловживає законними драйверами програмного забезпечення для керування дисками «EaseUS Partition Master» для пошкодження файлів. Крім того, зловмисники використовують справжні сертифікати підпису коду, видані кіпрській компанії «Hermetica Digital Ltd.», що також пояснює назву шкідливої ​​програми.

Здається певним, що принаймні в одному випадку зловмисники мали доступ до мережі наступної жертви до початку атаки. У середу вранці через нову хвилю DDoS-атак відключилися різні українські сайти. Україна тижнями зазнавала таких атак. Ще в середині січня в Україні виявили стиральник даних. WhisperGate видавався за програму-вимагач, викликаючи спогади про хвилю NotPetya. Вперше це з’явилося в Україні в червні 2017 року, перш ніж потрапити в системи по всьому світу.

ESET продовжуватиме оновлювати відповідні статті в блозі на цю тему та повідомляти про будь-яку нову інформацію про HermeticWiper.

Більше на ESET.com

 


Про ESET

ESET – європейська компанія зі штаб-квартирою в Братиславі (Словаччина). З 1987 року ESET розробляє відзначене нагородами програмне забезпечення безпеки, яке вже допомогло понад 100 мільйонам користувачів користуватися безпечними технологіями. Широке портфоліо продуктів безпеки охоплює всі основні платформи та пропонує компаніям і споживачам у всьому світі ідеальний баланс між продуктивністю та проактивним захистом. Компанія має глобальну мережу продажів у понад 180 країнах і офіси в Єні, Сан-Дієго, Сінгапурі та Буенос-Айресі. Для отримання додаткової інформації відвідайте www.eset.de або слідкуйте за нами в LinkedIn, Facebook і Twitter.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі