Uutisia kirjoittaja Xiaomi Miui Hellas
Koti » Kaikki uutiset » Uutiset » Lehdistötiedote » CaddyWiper: Uusi tietoja pyyhkivä haittaohjelma havaitsi poistavan tiedostoja tietokoneelta
Lehdistötiedote

CaddyWiper: Uusi tietoja pyyhkivä haittaohjelma havaitsi poistavan tiedostoja tietokoneelta

eset-logo

Uusi johtaja tietoja pyyhkivä haittaohjelma, jolla on kyky poistaa tiedostoja sekä tietokoneesta että siihen liitetyistä tallennusasemista, on sijainnut Ukrainassa.


Η ESET havaitsi tämän Windows-pohjaisen haittaohjelman ensimmäisen kerran maanantaina ja antoi sille nimen "CaddyWiper". Yritys havaittu että koodi on vain 9 kilotavua, kun taas Ukrainassa "muutamassa kymmenessä järjestelmässä rajoitetussa määrässä organisaatioita".

Haittaohjelman tekijöitä ei vielä tiedetä, mutta ESET sanoi sen CaddyWiper asennettu järjestelmiin sen jälkeen, kun hakkerit olivat jo murtaneet uhriverkkonsa. Tämä haittaohjelma rikkoi "Ryhmäpolitiikan tavoitet” uhrin. Microsoft loi "Ryhmäkäytäntöobjektin" auttamaan järjestelmänvalvojia hallitsemaan tietokoneita yritysverkossa.

Ukrainan viranomaiset uskoa että uusin CaddyWiper-johtaja on kohteena maan rahoituslaitoksia.

Myös sen turvayksikkö Cisco, Talos, tutkittu ohjelma ja havaitsi, että se ensin korruptoi tiedostot "C: \ Users" -hakemistossa ja jatkaa sitten kohdistamista muihin levynimiin, kunnes se saavuttaa levyn "Z”. He sanoivat: "Tämä tarkoittaa, että tämä pyyhin yrittää poistaa tietoja mistä tahansa verkon yksiköstä, joka on kytketty järjestelmään."

Tämä ohjelmisto poistaa tiedot ja estää niiden palauttamisen korvaamalla jokaisen tiedoston ja tallennusosio nollien kanssa. Jos ohjelmisto havaitsee, että tietokone on "verkkoalueen ohjain", se ei poista tietoja. Ο "domain ohjainOn palvelin, joka vastaa tässä verkossa tehtyihin "todennuspyyntöihin".

ESET sanoi: "Tämä on luultavasti yksi tapa, jolla hyökkääjät voivat säilyttää pääsyn organisaatioon ja silti estää muita toimintoja."

ESETin mukaan jälleen CaddyWiper koodilla ei ole samanlaista kuin kolme muuta samanlaista haittaohjelmaa, jotka hyökkäsivät Windows-tietokoneisiin Ukrainassa viime viikkoina. Tämän ohjelmiston alku oli WhisperGate jossa Microsoft havaitsi sen tammikuussa. Helmi- ja maaliskuussa turvayritykset paikantivat HermeticWiper ja IsaacWiper, joka oli levinnyt ukrainalaisiin yrityksiin, kun Venäjä hyökkäsi maahan.

Välikohtaukset saivat Yhdysvallat varoittamaan, että samat hyökkäykset voidaan tehdä yhdysvaltalaisia ​​yrityksiä vastaan. Yhdysvaltain toimivaltaiset viranomaiset ehdottaa maan virastoille turvallisuuden parantamiseksi. Tällaisia ​​päivityksiä voivat olla: enemmän virustorjuntaa, ajan tasalla olevaa ohjelmistoa ja käyttöä.monitekstinen todentaminen”Kaikissa liitäntäjärjestelmissä.

Lehdistötiedote


Mi TeamÄlä unohda seurata sitä Xiaomi-miui.gr at Google Uutiset saada heti tiedon kaikista uusista artikkeleistamme! Jos käytät RSS-lukijaa, voit myös lisätä sivumme listallesi seuraamalla tätä linkkiä >> https://news.xiaomi-miui.gr/feed/gn

 

Seuraa meitä Telegram niin saat ensimmäisenä tietää kaikki uutiset!

Lue myös

Jätä kommentti

* Käyttämällä tätä lomaketta hyväksyt viestiesi tallentamisen ja jakelun sivullamme.

Tämä sivusto käyttää Akismetiä roskapostikommenttien vähentämiseen. Ota selvää, miten palautetietosi käsitellään.

Jätä arvostelu

Xiaomi Miui Hellas
Xiaomin ja MIUI:n virallinen yhteisö Kreikassa.
Lue myös
Tuleva Poco F4 saatuaan ensin muutaman sertifikaatin, mukaan lukien…