<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對烏克蘭的數據擦除攻擊盛行

    VSole2022-03-16 13:38:04

    • 昨日,歐洲中部的安全廠商ESET發布報告,披露了一款針對烏克蘭組織進行數據擦除“破壞式”攻擊的惡意軟件樣本CaddyWiper,已經影響了少量組織;
    • 這是今年以來公開披露的第四款針對烏克蘭的數據擦除惡意軟件,前三款分別是WhisperGate(1月中旬)、HermeticWiper(2月23日)、IssacWiper(2月24日),每次數據擦除攻擊都伴隨著大規模網絡攻擊或軍事行動。

    3月14日,研究人員再次發現針對烏克蘭組織目標的數據破壞惡意軟件CaddyWiper,能在受感染網絡中跨系統執行數據刪除。

    ESET研究實驗室解釋稱,“這種新型惡意軟件會刪除所連接驅動器內的用戶數據與分區信息。”

    “ESET遙測數據顯示,目前已經有少量組織的幾十個系統中出現該惡意軟件的身影。”

     全新惡意樣本,編譯完就被用于攻擊

    雖然設計目標是在所部署的Windows域內擦除數據,但CaddyWiper惡意軟件會使用DsRoleGetPrimaryDomainInformation()函數來檢查目標設備是否屬于域控制器。如果是,則不會刪除該域控制器上的數據。

    這種設計很可能是攻擊者設計的一種策略,即在目標組織的受感染網絡內保持訪問能力的前提下,不斷擦除其他關鍵設備上的數據以干擾正常運營。

    研究人員在某烏克蘭組織的網絡中發現了惡意軟件樣本。他們進行逆向分析時發現,該惡意軟件當天剛剛編譯完成,就馬上被用于發動攻擊。

    Caddywiper的編譯日期為3月14日

    ESET還表示,“CaddyWiper與此前披露的數據擦除軟件HermeticWiper、IssacWIper或者任何其他惡意軟件,均沒有明顯的代碼相似性。我們手上的分析樣本也沒有經過數字簽名。”

    “與HermeticWiper的部署方式類似,我們觀察到CaddyWiper也是通過GPO部署的,這表明攻擊者已經事先控制了目標網絡。”

     今年第四次,針對性數據擦除攻擊

    自今年年初以來,針對烏克蘭的攻擊活動中已經先后出現四種數據擦除惡意軟件,除最新成員CaddyWiper外,其他有兩種還是ESET研究實驗室的分析人員發現,另外一種則被微軟發現。

    2月23日,就在俄羅斯軍事攻擊烏克蘭的前一天,ESET研究人員發現一種被命名為HermeticWiper的數據擦除惡意軟件。此惡意軟件與勒索軟件誘餌配合,共同被用于向烏克蘭發動攻勢。

    2月24日,俄羅斯軍事攻擊烏克蘭當天,ESET研究人員又發現了另一種被命名為IssacWiper的數據擦除程序,以及HermeticWizard新型蠕蟲病毒(用于傳播HermeticWiper的有效載荷)。

    微軟發現的是被命名為WhisperGate的擦除程序。這款惡意軟件曾在今年1月中旬被用于向烏克蘭發動數據擦除攻擊,還將自身偽裝成勒索軟件。

    微軟公司總裁Brad Smith表示,這些針對烏克蘭組織發動破壞性攻擊的惡意軟件“目標精確”。

    此情此景,不禁讓人聯想到2017年曾對烏克蘭等多國造成巨大影響的NotPetya惡意軟件。事后歸因認為,那場攻擊與俄羅斯GRU相關的黑客組織Sandworm有關。

    烏克蘭安全局(SSU)在俄烏沖突爆發前表示,這類破壞性攻擊屬于“大規模混合戰爭”的組成部分。

    軟件俄羅斯烏克蘭
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    調查結果還發現,男程序員的平均薪資低于女程序員:男性平均年薪為 28200 美元,而女性年薪為 32500 美元。不過這并不排除女性程序員樣本較少,導致結果產生偏差的可能。
    2022 年俄烏網絡戰相較于俄羅斯此前兩次網絡行動表現出了參與方更多元、認知戰更激烈、破壞性更強 3 個重要特征,但此次網絡戰的發展卻與主流預期并不相符。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    一個黑客組織利用Conti惡意軟件集團泄露的勒索軟件源代碼創建了他們自己的勒索軟件,然后用于對俄羅斯組織進行網絡攻擊。雖然經常聽到勒索軟件攻擊公司并加密數據,但我們很少聽到位于俄羅斯的黑客組織受到類似的攻擊。這種缺乏攻擊的情況是由于俄羅斯黑客普遍認為,如果他們不影響俄羅斯的利益,那么該國的執法部門將對攻擊其他國家的行為視而不見。
    烏克蘭情報部門網絡部門負責人伊利亞·維蒂克討論了烏克蘭此前一直保密的事情,特別是與美軍聯合開展的聯合追捕行動對烏克蘭的幫助,在俄烏戰爭一開始就阻礙了俄羅斯的網絡攻擊。
    2022 年 2 月以來,俄羅斯遭受的外部網絡攻擊數量明顯增加。三是觸發信任危機并削弱俄羅斯政府公信力。其中,英國政府在俄烏戰爭爆發后幾天內動員發起“烏克蘭網絡計劃”。該計劃旨在對烏克蘭提供網絡軍事援助,實現打擊報復俄羅斯的目的。俄烏沖突期間,近 40 家網絡安全公司已經宣布退出俄羅斯市場,并暫停對俄羅斯客戶的服務。這種情況使俄羅斯政府傾向于推出更嚴苛的限制措施而非激勵措施。
    去年,一個名為DarkSide的獨立俄羅斯黑客組織聲稱對殖民地襲擊負責。美國公開指責克里姆林宮準備入侵烏克蘭,并為采取此類行動制造借口。俄指控8名涉嫌REvil勒索軟件團伙成員被俄羅斯官員拘留的8名REvil勒索軟件操作成員目前因其非法活動而面臨刑事指控。在美國當局報告了該組織的領導人并要求對居住在俄羅斯的網絡犯罪分子采取行動后,該行動是與俄羅斯內政部合作完成的。
    美國當地時間 2022 年 2 月 17 日,美國國務卿布林肯在聯合國安理會發表講話稱,美國情報顯示,俄羅斯已經走上了戰爭道路,計劃未來數日內進攻烏克蘭。由此,俄烏沖突的序幕被拉開。此外,烏克蘭網上還流傳關于烏克蘭戰機飛行員成為讓俄空軍喪膽的“基輔幽靈”戰機的未經證實的傳說。俄羅斯政府也展開了反制。例如,一些西方輿論大肆炒作,稱中國對俄羅斯實施了幫助。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类