HermeticWiper: O malware “apagador de dados” que atacou a Ucrânia
Como facilmente se percebe, a guerra entre a Rússia e a Ucrânia não está só a acontecer por via terrestre ou aérea. Os ciberataques, especialmente à Ucrânia estão a afetar bastante vários serviços.
De acordo com informações recentes, várias organizações na Ucrânia foram atingidas por um ciberataque baseado num novo malware “apagador de dados” batizado de HermeticWiper.
Malware HermeticWiper foi compilado em dezembro de 2021
O malware HermeticWiper comprometeu centenas de computadores nas suas redes e foi descoberto pela empresa de cibersegurança ESET.
O “apagador de dados” foi identificado pela primeira vez por volta das 15:00 (hora de Lisboa), na quarta-feira, dia 23 de fevereiro. No entanto, a assinatura temporal do malware mostra que foi compilado a 28 de dezembro de 2021, indicando que o ataque provavelmente já estava planeado há algum tempo.
O HermeticWiper tira partido de controladores legítimos de um popular software de gestão de disco. De acordo com investigadores da ESET, “o malware abusa de controladores legítimos do software EaseUS Partition Master de forma a corromper dados”.
Para além disso, os atacantes usaram um certificado genuíno atribuído a uma empresa baseada no Chipre chamada Hermetica Digital Ltd., daí o nome do malware. Em pelo menos um dos casos, os atacantes já tinham acesso à rede do alvo antes de instalarem o malware.
Em meados de janeiro, outro “apagador de dados” percorreu a Ucrânia. Designado WhisperGate, o malware disfarçado de ransomware tinha semelhanças ao ataque NotPetya que atingiu a Ucrânia em junho de 2017 antes de se espalhar pelo resto do mundo.
Este artigo tem mais de um ano
Engraçado e pelas notícias o site do kremlin esteve ontem OFF. Nesta guerra da cybersegurança ninguém fica a rir de ninguém. | https://br.noticias.yahoo.com/russia-site-do-kremlin-fica-fora-do-ar-181718248.html
A maioria dos ataques so provenientes do Vietnam e China… Ficam aqui os principais para a blocklist: 199.48.164.98
1.179.156.37
83.97.152.39
151.106.0.3
82.252.132.49
116.105.195.243
27.78.14.83
45.141.84.10
151.236.39.126
92.37.144.159
46.223.254.59
93.135.178.232
34.207.102.250
130.255.109.79
193.253.107.52
3.17.202.142
106.223.9.65
138.199.19.170
72.139.200.170
161.142.192.81
14.169.26.119
82.142.18.89
116.110.146.40
116.105.175.146
60.8.87.190
49.88.112.68
120.48.3.144
171.225.30.167
171.251.26.98
49.88.112.118
116.105.210.21
171.225.38.250