ΑρχικήSecurityESET: Νέες ρωσικές κυβερνοεπιθέσεις στην Ουκρανία με επικίνδυνο κακόβουλο λογισμικό

ESET: Νέες ρωσικές κυβερνοεπιθέσεις στην Ουκρανία με επικίνδυνο κακόβουλο λογισμικό

Loading

Η εταιρεία κυβερνοασφάλειας ESET δημοσίευσε πρόσφατα έκθεση που αποκαλύπτει την αύξηση των ρωσικών κυβερνοεπιθέσεων στην Ουκρανία, με κύριο δράστη την ομάδα χάκερ Sandworm, η οποία συνδέεται με τις ρωσικές μυστικές υπηρεσίες. Η ομάδα αυτή έχει αναπτύξει και χρησιμοποιεί ένα νέο, ιδιαίτερα καταστροφικό τύπο κακόβουλου λογισμικού, γνωστό ως wiper.

Τι είναι το wiper και ποια η λειτουργία του;

Το wiper είναι κακόβουλο λογισμικό σχεδιασμένο για την πλήρη καταστροφή δεδομένων σε μολυσμένους υπολογιστές και συστήματα. Σε αντίθεση με το παραδοσιακό ransomware, που ζητά λύτρα για την αποκρυπτογράφηση των δεδομένων, το wiper διαγράφει οριστικά αρχεία και καθιστά τα συστήματα μη λειτουργικά. Αυτό προκαλεί σοβαρές ζημιές σε κρίσιμες υποδομές και οργανισμούς.

Οι επιθέσεις εστιάζουν σε κρίσιμους τομείς της ουκρανικής υποδομής, όπως εταιρείες ενέργειας, κυβερνητικούς φορείς και άλλους σημαντικούς οργανισμούς. Η ESET αναφέρει ότι οι επιθέσεις συνδέονται χρονικά και στρατηγικά με στρατιωτικές ενέργειες, όπως οι ρωσικοί βομβαρδισμοί υποδομών, υποδεικνύοντας κοινό στόχο για διατάραξη της λειτουργίας της χώρας.

Ποιος κρύβεται πίσω από τις επιθέσεις;

Η ομάδα Sandworm θεωρείται ότι έχει σχέση με τις ρωσικές μυστικές υπηρεσίες και είναι γνωστή για πολύ σοβαρές κυβερνοεπιθέσεις στο παρελθόν. Η ESET παρακολουθεί τη δράση της ομάδας εδώ και χρόνια και επισημαίνει ότι οι επιθέσεις γίνονται όλο και πιο εξελιγμένες.

Παραδείγματα κακόβουλου λογισμικού που χρησιμοποιεί η Sandworm

  • Industroyer2: Νέα εκδοχή του κακόβουλου λογισμικού που χρησιμοποιήθηκε το 2016 για να προκαλέσει διακοπή ρεύματος στο Κίεβο. Στόχος είναι οι υποσταθμοί υψηλής τάσης και τα δίκτυα ηλεκτρικής ενέργειας.
  • NikoWiper: Βασίζεται σε εργαλεία ασφαλούς διαγραφής αρχείων και έχει χρησιμοποιηθεί για να καταστρέψει δεδομένα σε εταιρείες του ενεργειακού τομέα.
  • CaddyWiper, Orcshred, Soloshred, Awfulshred: Άλλες οικογένειες destructive malware που διαγράφουν αρχεία σε διάφορα λειτουργικά συστήματα.

Τι πρέπει να προσέχουν οι οργανισμοί;

Η ESET συνεργάζεται στενά με την ουκρανική ομάδα CERT-UA και άλλους διεθνείς φορείς για την ανίχνευση, ανάλυση και αντιμετώπιση αυτών των επιθέσεων. Μέσω αυτής της συνεργασίας, έχουν αποτραπεί σημαντικές επιθέσεις, ενώ συνεχίζεται η παρακολούθηση και η προστασία κρίσιμων υποδομών.

Η χρήση καταστροφικού λογισμικού από την ομάδα Sandworm αποτελεί μέρος μιας ευρύτερης στρατηγικής κυβερνοπολέμου που στοχεύει στην αποσταθεροποίηση της Ουκρανίας. Η συνεχής εξέλιξη αυτών των απειλών υπογραμμίζει την ανάγκη για ενισχυμένα μέτρα κυβερνοασφάλειας και διεθνή συνεργασία.

Οι κυβερνοεπιθέσεις γίνονται όλο και πιο επικίνδυνες και μπορούν να προκαλέσουν μεγάλες ζημιές. Η προστασία των δεδομένων και η προσοχή είναι πιο σημαντικές από ποτέ.

via

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Kaspersky: Οι απάτες μέσω μηνυμάτων πλήττουν και την Ελλάδα – Ζημιές...

0
Όσο διανύουμε μία από τις πιο ασταθείς περιόδους της σύγχρονης ιστορίας, νέα έρευνα της Kaspersky αποκαλύπτει ότι οργανωμένα δίκτυα απατεώνων εκμεταλλεύονται τις οικονομικές αναταράξεις...

ΔΕΙΤΕ ΑΚΟΜΑ!