Segurança

Novo malware que apaga dados ataca a Ucrânia

A ESET, empresa de detecção proativa de ameaças, descobriu um novo tipo de malware, chamado HermeticWiper, que foi o responsável por um ataque a várias organizações. Centenas de computadores foram invadidos poucas horas após uma onda de ataques de negação de serviço (DDoS) ter derrubado sites de várias organizações ucranianas. A ESET não indica nenhuma correlação entre o ciberataque e a investida russa na Ucrânia.

CONTEÚDO RELACIONADO – Ciberataques aumentam 4% na AL, com o Brasil sendo o país mais atacado

Detectado pelos produtos ESET como Win32/KillDisk.NCV, o wiper de dados foi identificado pela primeira vez pouco antes das 17h (horário local), da última quarta-feira (23). Enquanto isso, a linha do tempo no HermeticWiper mostra que a ameaça foi compilada em 28 de dezembro de 2021, o que sugere que o ataque pode ter estado em andamento por algum tempo. 

O HermeticWiper utilizou de forma maliciosa drivers legítimos do popular software de gerenciamento de discos para causar estragos nos sistemas das vítimas. Os pesquisadores da ESET dizem que o wiper se aproveita dos drivers legítimos do software EaseUS Partition Master para corromper dados. 

Também parece que, em pelo menos um caso, os atacantes tiveram acesso à rede da vítima antes de liberar o malware. Os atacantes usaram um certificado de assinatura de código genuíno emitido por uma empresa sediada em Chipre chamada Hermetica Digital Ltd, daí vem o nome desse malware que exclui dados. 

Em meados de janeiro, outro wiper de dados foi distribuído na Ucrânia, visando organizações ucranianas. Chamado WhisperGate, o malware se fez passar por um ransomware e trouxe alguns ecos do ataque provocado pelo NotPetya que atingiu a Ucrânia em junho de 2017 antes de causar estragos em todo o mundo. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *