Wiadomości od Xiaomi Miui Hellas
Dom » Wszystkie wiadomości » aktualności » Komunikat prasowy » CaddyWiper: nowy rodzaj złośliwego oprogramowania do usuwania danych wykrył usuwanie plików z komputera
Komunikat prasowy

CaddyWiper: nowy rodzaj złośliwego oprogramowania do usuwania danych wykrył usuwanie plików z komputera

logo eset

Nowy dyrektor złośliwe oprogramowanie usuwające dane, który ma zdolność usuwa pliki zarówno z komputera, jak i podłączonych do niego dysków, znajduje się na Ukrainie.


Η ESET po raz pierwszy wykrył to złośliwe oprogramowanie dla systemu Windows w poniedziałek i nazwał je „CaddyWycieraczka“. Firma zauważony że kod ma tylko 9 KB, podczas gdy w „kilkudziesięciu systemach w ograniczonej liczbie organizacji” na Ukrainie.

Twórcy złośliwego oprogramowania są nadal nieznani, ale ESET powiedział, że CaddyWycieraczka zainstalowane w systemach po tym, jak hakerzy włamali się już do ich sieci ofiar. To złośliwe oprogramowanie naruszyło „Obiekt zasad grupyt ”ofiary. „Obiekt zasad grupy” został stworzony przez firmę Microsoft, aby pomóc administratorom zarządzać komputerami w sieci firmowej.

Władze Ukrainy uważać że najnowszy dyrektor CaddyWiper atakuje instytucje finansowe w kraju.

Również jego jednostka bezpieczeństwa Cisco, Talosa, badany program i wykrył, że najpierw uszkadza pliki w "C:\Users", a następnie kontynuuje atak na inne nazwy dysków, aż dotrze do dysku "Z”. Powiedzieli: „Oznacza to, że ta wycieraczka będzie próbowała usunąć dane z dowolnej jednostki w sieci podłączonej do systemu”.

To oprogramowanie usunie dane i uniemożliwi ich odzyskanie, zastępując każdy plik i partycja do przechowywania z zerami. Jeśli oprogramowanie wykryje, że komputer jest „kontrolerem domeny”, nie usunie danych. „dgłówny kontrolerJest serwerem, który odpowiada na „żądania uwierzytelnienia” wysyłane w tej sieci.

Firma ESET stwierdziła: „Jest to prawdopodobnie jeden ze sposobów, w jaki atakujący mogą zachować dostęp do organizacji, jednocześnie blokując inne funkcje."

Według ESET ponownie, CaddyWycieraczka pod względem kodu nie przypomina trzech innych podobnych szkodliwych programów, które w ostatnich tygodniach zaatakowały komputery z systemem Windows na Ukrainie. Początkiem tego oprogramowania było Brama Szeptów gdzie został wykryty przez Microsoft w styczniu. W lutym i marcu firmy ochroniarskie zlokalizowały Hermetyczna wycieraczka i IsaacWiper, który rozprzestrzenił się na ukraińskie firmy, gdy Rosja najechała ten kraj.

Incydenty skłoniły Stany Zjednoczone do ostrzeżenia, że ​​te same ataki mogą zostać przeprowadzone na amerykańskie firmy. Właściwe władze USA sugerować krajowym agencjom w celu poprawy ich bezpieczeństwa. Takie aktualizacje mogą obejmować: większą kontrolę antywirusową, aktualne oprogramowanie i użytkowanie.wieloczynnikowe uwierzytelnianie„We wszystkich systemach połączeń.

Komunikat prasowy


Zespół MiNie zapomnij tego przestrzegać Xiaomi-miui.gr w wiadomości Google być natychmiast informowanym o wszystkich naszych nowych artykułach! Jeśli korzystasz z czytnika RSS, możesz również dodać naszą stronę do swojej listy, klikając ten link >> https://news.xiaomi-miui.gr/feed/gn

 

Śledź nas na Telegram abyś jako pierwszy dowiadywał się o każdej naszej wiadomości!

Przeczytaj także

zostaw komentarz

* Korzystając z tego formularza, zgadzasz się na przechowywanie i dystrybucję Twoich wiadomości na naszej stronie.

Ta witryna korzysta z Akismet w celu ograniczenia spamu w komentarzach. Dowiedz się, jak przetwarzane są Twoje dane zwrotne.

Zostaw recenzję

Xiaomi Miui Hellas
Oficjalna społeczność Xiaomi i MIUI w Grecji.
Przeczytaj także
Nadchodzący Poco F4, po pierwszym otrzymaniu kilku certyfikatów, w tym…