Veri silen yeni zararlı yazılım HermeticWiper Ukrayna’yı vurdu

Siber güvenlik şirketi ESET’in bilgilerine nazaran, Ukrayna’daki yüzlerce bilgisayar, DDoS taarruzları dalgasının bir dizi Ukrayna web sitesini çökertmesinden yalnızca birkaç saat sonra risk altına girdi.

ESET Araştırma Ünitesi, Ukrayna’daki bir dizi kuruluşun, HermeticWiper isimli bilgi silen yeni ziyanlı yazılımı içeren bir siber akınla ağlarındaki yüzlerce bilgisayarın etkilendiğini tespit etti. Atak, bir dizi dağıtılmış hizmet reddi (DDoS) saldırısının ülkedeki birçok değerli web sitesini çevrimdışı duruma getirmesinden yalnızca birkaç saat sonra gerçekleşti.

ESET eserleri tarafından Win32/KillDisk.NCV olarak tespit edilen data silici, birinci evvel Çarşamba günü lokal saatle 17.00’dan (Türkiye saatiyle 18.00’den) çabucak evvel tespit edildi. Bu ortada data silicinin vakit damgası, 28 Aralık 2021’de derlendiğini gösteriyor ve bu da akının üzerinde bir müddettir çalışılıyor olabileceğini gösteriyor.

HermeticWiper, tanınan disk idare yazılımının yasal şoförlerini berbata kullandı. ESET araştırmacılarına nazaran, ”Silici, bilgileri bozmak için yasal EaseUS Partition Master yazılımının şoförlerini istismar ediyor”. Ayrıyeten saldırganlar, Kıbrıs merkezli Hermetica Digital Ltd. isimli bir şirkete verilen gerçek bir kod imzalama sertifikası kullandılar. Bu yüzden silicinin ismi bu oldu. Ayrıyeten, en az bir olayda, tehdit aktörlerinin berbat hedefli yazılımları çalıştırmadan evvel bir kurbanın ağına erişebildikleri görülüyor.

Çarşamba günü erken saatlerde, haftalardır ülkeyi amaç alan yeni bir DDoS saldırısı dalgasında bir dizi Ukraynalı web sitesi çevrimdışı duruma getirilmişti.

Ocak ayının ortasında, öbür bir bilgi silici Ukrayna’yı taradı. WhisperGate olarak isimlendirilen silici, fidye yazılımı olarak maskelendi ve dünya çapında hasara yol açmadan evvel Haziran 2017’de Ukrayna’yı vuran NotPetya saldırısının kimi yankılarını getirdi.

Kaynak: (BHA) – Beyaz Haber Ajansı

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

  1. Veri silen yeni zararlı yazılım HermeticWiper Ukrayna’yı vurdu için yorumda bulun

    Veri silen yeni zararlı yazılım HermeticWiper Ukrayna’yı vurdu için henüz bir yorumda bulunulmamış! Hemen üst alanda bulunan formu kullanarak Veri silen yeni zararlı yazılım HermeticWiper Ukrayna’yı vurdu için ilk yorumu yapabilirsin.