您现在的位置是:IT资讯 >>正文
乌克兰新闻机构遭俄军事黑客组织攻击
IT资讯257人已围观
简介截至 2023 年 1 月 27 日,乌克兰计算机应急响应小组 (CERT-UA) 在该国国家新闻机构 (Ukrinform) 的网络上发现了五种不同的数据擦除恶意软件组合,其功能旨在破坏信息的完整性 ...
截至 2023 年 1 月 27 日 ,乌克闻机乌克兰计算机应急响应小组 (CERT-UA) 在该国国家新闻机构 (Ukrinform) 的兰新网络上发现了五种不同的数据擦除恶意软件组合 ,其功能旨在破坏信息的构遭完整性和可用性(写入零字节/任意数据的文件/磁盘及其随后的删除) 。
在针对 Ukrinform 的俄军攻击中部署的破坏性恶意软件列表包括 CaddyWiper (Windows)、建站模板ZeroWipe (Windows)、事黑SDelete (Windows) 、客组AwfulShred (Linux) 和 BidSwipe (FreeBSD)。织攻

攻击者使用 Windows 组策略 (GPO) 启动了 CaddyWiper 恶意软件,乌克闻机由此可表明他们事先已经破坏了目标的兰新网络。
正如 CERT-UA 在调查期间发现的构遭那样,攻击者在 12 月 7 日左右获得了对 Ukrinform 网络的俄军远程访问权限,云计算并等待了一个多月才释放恶意软件。事黑
然而,客组他们试图清除新闻机构系统中所有数据的织攻尝试失败了。擦除器仅成功销毁了“几个数据存储系统”上的乌克闻机文件,这并未影响 Ukrinform 的运营。
CERT-UA 强调网络攻击只是部分成功,高防服务器特别是在有限数量的数据存储系统方面 。
与俄罗斯沙虫军事黑客有关的网络攻击CERT-UA 上周将此次攻击与 Sandworm 威胁组织联系起来,该组织是俄罗斯主要情报局 (GRU) 74455 军事部队的黑客组织,Sandworm 曾在4 月份针对一家大型乌克兰能源供应商的另一次失败攻击中使用了 CaddyWiper 数据擦除器 。模板下载
在那次攻击中 ,俄罗斯黑客使用了类似的策略,部署 CaddyWiper 来清除 Industroyer ICS 恶意软件留下的痕迹,以及其他三个为 Linux 和 Solaris 系统设计的擦除器,并被跟踪为 Orcshred 、Soloshred 和 Awfulshred 。
自 2022 年 2 月俄乌战争以来,源码库除了 CaddyWiper 之外,乌克兰目标网络上还部署了多种数据擦除恶意软件,包括DoubleZero 、HermeticWiper 、IsaacWiper、WhisperKill、WhisperGate和AcidRain 等。
此外 ,微软和斯洛伐克软件公司 ESET 也表示最近针对乌克兰的勒索软件攻击与 Sandworm 黑客组织有关 。香港云服务器
参考链接 :https://www.bleepingcomputer.com/news/security/ukraine-sandworm-hackers-hit-news-agency-with-5-data-wipers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/438e899553.html
相关文章
网络安全事件分析,你学会了吗?
IT资讯引 言网络安全事件被收集为一种网络威胁情报(CTI)可以用来对抗网络攻击。开发一个网络事件分析模型来预测可能的威胁,可以帮助组织提供决策指导。网络安全事件是一个完整的语义单元,包含所有参与的对象,这 ...
【IT资讯】
阅读更多绿色计算:可持续技术转变和城市采矿
IT资讯随着环境挑战的加剧,科技行业面临着越来越严格的审查,其中绿色计算和城市采矿这两个概念日益受到关注。绿色计算的目标是在技术生命周期中尽量减少对环境的影响。城市采矿重新定义了电子废物的处理。它们共同塑造了 ...
【IT资讯】
阅读更多U盘量产恢复容量教程(以U盘量产恢复容量为主题,手把手教你轻松解决U盘容量问题)
IT资讯在日常使用过程中,经常会遇到U盘容量不准确或变小的情况。而以U盘量产恢复容量为主题的教程,将通过一系列简单实用的操作指南,手把手教你轻松解决U盘容量问题。标题与1.了解U盘量产恢复容量的原理与意义在开 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- DellInspiron5548(一款超值的笔记本电脑选择)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 聊聊到底什么是BRAS?
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 亿华云企业服务器云服务器源码库香港物理机网站建设b2b信息平台