Новости Неизвестное ранее вредоносное ПО очистило системные диски Украины

NewsMaker

I'm just a script
Премиум
13,858
20
8 Ноя 2022

В сети страны проник очиститель данных, про который экспертам ещё предстоит узнать подробнее.​


ltbc1hythj25bdwi4hyevtocbpvywcxk.jpg


Украина 25 января подверглась кибератаке ранее незадокументированного очистителя данных на базе Для просмотра ссылки Войди или Зарегистрируйся под названием SwiftSlicer. ИБ-компания ESET Для просмотра ссылки Войди или Зарегистрируйся нападение группировке Sandworm.

По словам экспертов, после выполнения Для просмотра ссылки Войди или Зарегистрируйся удаляет теневые копии, рекурсивно перезаписывает файлы, расположенные в «%CSIDL_SYSTEM%\drivers», «%CSIDL_SYSTEM_DRIVE%\Windows\NTDS» и других несистемных дисках, а затем перезагружает компьютер. Перезапись достигается за счет использования случайно сгенерированных последовательностей байтов для заполнения блоков длиной 4096 байтов.


wz64r24quhouz2s95nuk22n1xs3x3vqn.png


Хакеры Sandworm известны своими разрушительными атаками и даже в октябре 2022 года развернули Для просмотра ссылки Войди или Зарегистрируйся , которая использовалась для атак на организации в транспортной и логистической отраслях в Украине и Польше. Кампания Prestige нацелена на организации, поставляющие гуманитарную или военную помощь Украине. Другими словами, под угрозой множество компаний в Восточной Европе.
 
Источник новости
www.securitylab.ru

Похожие темы