Novo malware de limpeza de dados descoberto em sistemas na Ucrânia

0 0
Read Time:1 Minute, 1 Second

Esse é o som do primeiro sapato caindo — ou o primeiro pedaço de malware destrutivo, de qualquer maneira: pesquisadores da ESET relataram hoje a descoberta de novos malwares de limpeza de dados em centenas de sistemas na Ucrânia que, em pelo menos um caso, se infiltraram no servidor microsoft active directory da vítima. Os relatos vieram à medida que o governo dos EUA continuou seu aumento de avisos às organizações dos EUA para se prepararem para grandes ataques cibernéticos fora da Rússia em meio à sua potencial invasão da Ucrânia e possível retaliação pelas sanções econômicas dos EUA sobre a Rússia.

“O limpador abusa de drivers legítimos do software EaseUS Partition Master, a fim de corromper dados. Como um passo final, o limpador [reinicia o] computador”, disse a ESET em um tweet. O EaseUS Partition Master é uma ferramenta de gerenciamento de disco.

“O binário Wiper é assinado usando um certificado de assinatura de código emitido para a Hermetica Digital Ltd”, de acordo com a ESET.

O ataque pode ter sido feito por dois meses, de acordo com informações de um dos dados. A ESET disse que o limpador segue ataques DDoS em vários sites ucranianos hoje.

FONTE: DARK READING

POSTS RELACIONADOS