Κακόβουλο λογισμικό διαγραφής δεδομένων χτυπά την Ουκρανία

2 έτη πριν
hacker

Η Ρωσία «χτυπά» ανελέητα την Ουκρανία με ό,τι μέσο διαθέτει, μόνο που ο σύγχρονος πόλεμος εξελίσσεται και σε ένα δεύτερο, ψηφιακό πεδίο μάχης. Αναλυτές των εργαστηρίων της ESET ανακάλυψαν δύο νέα είδη κακόβουλου λογισμικού διαγραφής δεδομένων, τα οποία χρησιμοποιήθηκαν σε μπαράζ καταστρεπτικών επιθέσεων ενάντια σε ουκρανικούς οργανισμούς και κυβερνητικά δίκτυα τις μέρες πριν και μετά τη ρωσική εισβολή στη χώρα (24 Φεβρουαρίου). Τους έδωσαν μάλιστα τα ονόματα IsaacWiper και HermeticWizard.

Όπως τόνισε σε ανακοίνωσή της η ESET, τα νέα αυτά είδη δε φαίνεται να έχουν χρησιμοποιηθεί σε επιθέσεις κατά το παρελθόν, ενώ δεν έχουν κοινά στοιχεία με άλλο κακόβουλο λογισμικό. «Σε ό,τι αφορά το IsaacWiper, εξετάζουμε τυχόν σχέσεις και συνδέσεις που ενδεχομένως να έχει με το HermeticWiper. Οφείλουμε να σημειώσουμε ότι παρατηρήθηκε σε έναν ουκρανικό κυβερνητικό οργανισμό ο οποίος όμως δεν είχε μολυνθεί από το HermeticWiper», ανέφερε ο επικεφαλής της ομάδας έρευνας της ESET, Jean-Ian Boutin.

IsaacWiper και HermeticWiper μάλιστα έχουν χρησιμοποιηθεί τόσο μαζί όσο και ανεξάρτητα. Πρώτο εντοπίστηκε το HermeticWiper στις 23 Φεβρουαρίου και συγκεκριμένα λίγες ώρες πριν την επίθεση των Ρώσων. Το IsaacWiper χρησιμοποιήθηκε σε μία δεύτερη σειρά επιθέσεων εναντίον ενός ουκρανικού κυβερνητικού δικτύου στις 24 Φεβρουαρίου, όπου και εντοπίστηκε. Ο συνδυασμός των δύο ήταν σε θέση να καταστήσει τα μολυσμένα συστήματα άχρηστα («unbootable»).

Οι επιθέσεις φαίνεται πως δεν έχουν πλήξει άλλες χώρες πέραν της Ουκρανίας, σύμφωνα με την ESET. «Αυτή τη στιγμή δεν έχουμε ενδείξεις ότι και άλλες χώρες αποτέλεσαν στόχο», ανέφερε η εταιρεία. «Ωστόσο, εξ αιτίας της κρίσης στην Ουκρανία, υπάρχει ακόμα η πιθανότητα εκτέλεσης παρόμοιων επιθέσεων ενάντια σε χώρες που στηρίζουν την ουκρανική κυβέρνηση ή έχουν επιβάλλει κυρώσεις στη Ρωσία, Ρώσους και ρωσικών συμφερόντων εταιρείες και οργανισμούς», συμπλήρωσε.

Αξίζει να σημειώσουμε ότι την τελευταία εβδομάδα, CISA και FBI προειδοποίησαν επανειλημμένα αμερικανικούς οργανισμούς ότι οι επιθέσεις διαγραφής δεδομένων κατά της Ουκρανίας, θα μπορούσαν να περάσουν και στα δίκτυα άλλων χωρών.