- Hirdetés -

Egymást érik az Ukrajna elleni támadások

|

- Hirdetés -

Az orosz invázió 2022 februári kezdete óta példátlanul intenzívvé váltak az Ukrajna elleni adattörlő (wiper) támadások, az ESET Research most elkészítette az ilyen típusú kibertámadások idővonalát. Jó hír, hogy sok tervezett incidenst sikerült időben felderíteni és megakadályozni. A támadások zöme az orosz Sandworm hackercsoporthoz köthető, de van köztük olyan is, ami a Szörny Rt. animációs filmre utaló hivatkozásokat tartalmaz.

Tavaly év elején az ukrán intézményeket célzó DDoS-támadások között bukkant fel a WhisperGate adattörlő kártevő program, amelyet a hackerek zsarolóprogramnak álcáztak, felidézve a NotPetya 2017 júniusában történt esetét. Ez a taktika egyébként több, későbbi támadás során is megfigyelhető volt.

Mindössze néhány órával az orosz invázió kezdete előtt, 2022. február 23-án a HermeticWiper programot vetették be legalább öt ukrán vállalat több száz számítógépes rendszere ellen. A Hermetic Wiper képes letörölni a megfertőzött rendszer minden adatát, a célba vett hálózat számítógépeinek teljes tartalmát és azokat semmilyen módon nem lehet később visszaállítani. Más rosszindulatú kártevőkkel szemben a HermeticWiper valódi célja nem az adatlopás és így az anyagi haszonszerzés, hanem a puszta rombolás: véglegesen megsemmisíteni az adatokat, illetve a szabotázsakció révén leállítani a működő infrastruktúrákat. A HermeticWiper mellett a hackerakcióban a HermeticWizard nevű férget és a HermeticRansom zsaroló kártevőt is felhasználták. A HermeticRansom egy Go nyelven írt ransomware, amelyet szintén Ukrajnában használtak a HermeticWiper kampánnyal egy időben, valószínűleg azért, hogy elrejtsék az adattörlő program kártékony tevékenységét.

Invázió és tavaszi hullám

2022. február 24-én az első orosz csapásokkal egy időben egy másik pusztító támadás is érte Ukrajnát: az IsaacWiper nevű adattörlő egy ukrán kormányzati hálózatot vett célba. A 2022. februárjában megjelenő IsaacWiper egy sokkal kevésbé kifinomult kártevő, amely rekurzív módon véletlenszerű bájtokkal törli a célba vett lemezegységek minden fájlját, működése viszont az elemzések szerint kifejezetten lassú. Az invázió kezdetének napján az AcidRain wiper a Viasat KA-SAT modemek ellen intézett támadást, amelynek hatása Ukrajna határain kívüli területekre is kiterjedt.

A kártevő támadása következtében például 5800 németországi Enercon szélturbina nem tudott kommunikálni távfelügyelet vagy vezérlés céljából. A kutatók szerint az AcidRain kódja részleges hasonlóságot mutat egy korábbi másik, 2018-as VPNFilter nevű rosszindulatú programmal.

Hackerek tavaly március 1-jén és március 17-én is bevetették a Microsoft által felfedezett DesertBlade adattörlőt egy jelentés szerint. A DesertBlade célja szintén az összes elérhető meghajtón található állomány megsemmisítése volt.

A CERT-UA emellett 2022. március 17-én beszámolt a DoubleZero adattörlő kártevő felfedezéséről. Az ESET kutatói március 14-én észleltek egy ukrán bankot célzó támadást is, amely során a CaddyWiper programot használták.

Az először 2022 áprilisában észlelt CaddyWiper egy igen kifinomult kártékony kód, amely igyekszik elrejteni a működését a rendszerfigyelő alkalmazások és biztonsági szoftverek elől. A kutatók úgy találták, hogy ha a kártevőnek sikerül rendszergazdai jogosultságot szereznie, nagyobb pusztítást képes végezni a célba vett meghajtókon.

2022. április 8-án az Industroyer2 nevű kártevő segítségével próbálták megzavarni az ukrán áramellátást, ám sikertelenül. Érdekesség, hogy ebben az incidensben nem Windows platformokhoz használt adattörlőket is felfedeztek, az ORCSHRED-et, a SOLOSHRED-et és az AWFULSHRED-et – ez utóbbiak Linux és Solaris rendszereken futó kártékony kódok.

Egy csendesebb nyár

Bár a nyári hónapokban az azt megelőző időszakhoz képest kevesebb új adattörlő támadást figyeltek meg Ukrajnában, ugyanakkor több figyelemre méltó eset is történt.

Júniusban például az ESET a CERT-UA-val együtt azon dolgozott, hogy megakadályozzák az ArguePatch kártevő (és a CaddyWiper) telepítését ukrán intézmények rendszereire.

Akciódús őszi hullám

Október 3-án a CaddyWiper új verzióját fedezték fel Ukrajnában, október 5-én pedig az ESET szakértői azonosították a HermeticWiper egy olyan újabb verzióját, amelyet ismeretlenek a VirusTotalra töltöttek fel ellenőrzésképpen, hogy milyen vírusirtó képes azt felismerni.

Október 11-én a Prestige zsarolóvírust észlelték, amelyet ukrajnai és lengyelországi logisztikai vállalatok ellen vetettek be. Erről az esetről a Microsoft is beszámolt.

Ugyanezen a napon az ESET egy korábban ismeretlen adattörlő kártevőt is azonosított, amelyet NikoWipernek neveztek el, és amelyet egy ukrajnai energiaipari vállalat ellen használtak. A NikoWiper a fájlok biztonságos törlésére szolgáló SDelete Microsoft parancssori segédprogramon alapul.

Az ESET kutatói év vége felé, november 21-én is észleltek egy új, .NET-ben írt zsarolóvírust, amelyet RansomBoggsnak neveztek el, mert a kártevő program számos, a Pixar Szörny Rt. című animációs filmjére utaló hivatkozást tartalmaz.

2023-ban folytatódik minden tovább

2023-ban is folytatódtak az ukrán intézmények elleni hackertámadások. Rögtön 2023. január 1-jén észlelték az SDelete segédprogram futtatását egy ukrán szoftver viszonteladónál.

A CERT-UA információi szerint január 17-én újabb, több törlőprogramot is alkalmazó támadás történt, ezúttal egy ukrán hírügynökség ellen. Az incidens során a CaddyWiper, a ZeroWipe, az SDelete, az AwfulShred és a BidSwipe wipereket is észlelték. A BidSwipe azért is figyelemre méltó, mivel ez egy FreeBSD OS adattörlő program.

Az ESET szakértői január 25-én felfedeztek egy új, Go programozási nyelven írt, SwiftSlicer névre keresztelt wipert, amelyet ukrán önkormányzati intézmények ellen vetettek be.

Az orosz APT-csoportok – különösen a Sandworm – által ukrajnai vállalatok és intézmények ellen elkövetett wiper támadások, valamint a zsarolószoftvereknek álcázott törlőprogramok használata nem újdonság. A BlackEnergy körülbelül 2014 óta alkalmaz pluginokat, a Sandworm korábban több támadást is elkövetett a KillDisk wiperrel, a Telebots csoport pedig számos alkalommal vetette be az egyik legismertebb kártevőt, a NotPetyát.

Az ESET szakértői szerint a jövőben is muszáj ébernek maradni, mivel a támadások folytatódására lehet számítani. A témában Béres Péter, az ESET termékeit forgalmazó Sicontact Kft. IT vezetője a 2022-es ITBN konferencián tartott egy nagysikerű előadást.

Természetesen a kiberbűnözők nem csak Ukrajnára koncentrálnak: az adattörlő támadásokról szóló összefoglaló mellett az ESET kutatói elkészítették az aktuális, globális kártevőjelentésüket is. Ebből kiderül, hogy a zsarolóvírusok észlelése 2021 és 2022 között mintegy 20 százalékkal csökkent. Hogy mi áll a visszaesés mögött, szintén kiderül a jelentésből. A zsarolóvírusokról még többet megtudhat az ESET IT-biztonsági podcastjéből, ahol a kiberbiztonsági szakértők a zsarolóvírusok elleni lehetséges védekezési módokról is beszámolnak.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Újra trendi a butatelefon

A fiatalok körében egyre népszerűbb Nokia 2660 Flip mostantól Pop Pink és Lush Green színben is elérhető. A butatelefonok egy új aranykor hajnalán állnak, ahogy a Z és Y generáció tagjai tudatosan keresik a...
televízió nézettség

A Szerencsekerékkel az Európa-liga sem bírt

Mindhárom fontos célcsoportnál a Szerencsekerék bizonyult a múlt hét legnézettebb műsorának. Igaz, a 18-49 és a 18-59 éveseknél nem volt nagy különbség a vetélkedő és az Európa-liga-döntő közvetítésének nézettsége között. Az elmúlt héten nem változtak...

Rengeteg UEFA BL-mérkőzés jön a Sport TV-n

Az Európai Labdarúgó-szövetség (UEFA) és a Sport TV-t üzemeltető AMC Networks International - Central and Northern Europe (AMCNI-CNE) hosszútávú, többéves együttműködésének köszönhetően továbbra is követhetjük a Sport TV-n az UEFA Bajnokok Ligája mérkőzéseit. Minden...

Új trendek az okosotthon-piacon

Az okosotthon-technológia folyamatosan fejlődik, ez 2023-ban sincs másképp. Az okosotthon megoldások az elmúlt néhány évben hosszú utat tettek meg, új trendek és technológiák léptek színre a hatékonyság, a kényelem és a biztonság érdekében. A...

Ezek a legnépszerűbb bulihelyek

Közeleg a nyár, indul a buliszezon, így egyre inkább felpörög a taxik iránti kereslet is. A taxisofőrök tapasztalatai szerint a legnépszerűbb budapesti partihelyszínek továbbra is a Belvárosban találhatók, míg a nyári szezonban a Budapest...

Sosem volt még ilyen szórakoztató a kalóriaégetés

A VR fitnesznek köszönhetően javul az állóképesség, az izomzat erősödik és kellő kitartással a mérleg is egyre kevesebbet mutathat.Manapság az egészségtudatos életmód, a helyes táplálkozás és a sport központi szerepet tölt be az emberek...

Új vezérigazgatóval erősít a PENNY

Új vezérigazgató érkezik július 1-jétől a PENNY Magyarország élére Mathias Mentrop személyében. Mentrop jelenleg a csehországi PENNY-hálózat operatív igazgatójaként tevékenykedik, pozíciójában a jelenlegi magyarországi vezérigazgatót, Florian Jens Naegelét váltja majd.Mathias Mentrop több mint tízévnyi...

Közel 100 filmmel jön a héten a Magyar Mozgókép Fesztivál

Idén június 7. és 10. között rendezik meg a Nemzeti Filmintézet és a Veszprém-Balaton 2023 Európa Kulturális Fővárosa program szervezésében, a Magyar Mozgókép Fesztivált. Az esemény keretében három városban, Veszprémben, Balatonfüreden és Balatonalmádiban, kilenc...

Növelte profitját a Central Médiacsoport

A múlt évben 13,62 milliárd forintos árbevételt ért el a Central Médiacsoport Zrt., ez kis mértékű növekedést jelent az egy évvel korábbihoz képest. A társaság profitja meghaladta a 2,5 milliárd forintot. (fotó: Central Médiacsoport) A...

Ezek lesznek a legnépszerűbb diákmunkák az idén

A Prohuman Diákmunka tapasztalatai alapján az átlagos órabérek 1700 és 2000 forint között alakulnak idén, de a kiemelt területeken akár 4000 forintos órabért is kézhez kaphat egy diákmunkás.Az utóbbi években egyre népszerűbb a diákmunka:...
- Hirdetés -
- Hirdetés -

Legolvasottabb

Nagy változások a Westendben

Gőzerővel folynak a munkálatok Magyarország leglátogatottabb ételudvarának, a Westend Food Courtnak a felújításán, amely az eddigi legnagyobb átalakulás a bevásárlóközpont történelmében. A terveket a Westend igényei alapján a nemzetközileg is elismert Hello Wood csapata...

Újra trendi a butatelefon

A fiatalok körében egyre népszerűbb Nokia 2660 Flip mostantól Pop Pink és Lush Green színben is elérhető. A butatelefonok egy új aranykor hajnalán állnak, ahogy a Z és Y generáció tagjai tudatosan keresik a...
televízió nézettség

A Szerencsekerékkel az Európa-liga sem bírt

Mindhárom fontos célcsoportnál a Szerencsekerék bizonyult a múlt hét legnézettebb műsorának. Igaz, a 18-49 és a 18-59 éveseknél nem volt nagy különbség a vetélkedő és az Európa-liga-döntő közvetítésének nézettsége között. Az elmúlt héten nem változtak...

Rengeteg UEFA BL-mérkőzés jön a Sport TV-n

Az Európai Labdarúgó-szövetség (UEFA) és a Sport TV-t üzemeltető AMC Networks International - Central and Northern Europe (AMCNI-CNE) hosszútávú, többéves együttműködésének köszönhetően továbbra is követhetjük a Sport TV-n az UEFA Bajnokok Ligája mérkőzéseit. Minden...

Új trendek az okosotthon-piacon

Az okosotthon-technológia folyamatosan fejlődik, ez 2023-ban sincs másképp. Az okosotthon megoldások az elmúlt néhány évben hosszú utat tettek meg, új trendek és technológiák léptek színre a hatékonyság, a kényelem és a biztonság érdekében. A...

Podcast

A televíziós bevételek nem csökkennek

Streaming ide, digital hirdetések oda, még mindig a televízióhoz fordulnak a legnagyobb hirdetők, hiszen „ezer fő elérését tekintve továbbra is ez a legolcsóbb” – mondja Kosaras Klaudia, az Atmedia kereskedelmi igazgatója. A Business Lounge...

A mozi él és élni akar

Konkurencia-e a streaming, mi vonzza az embereket a moziba 2022-ben és miért értékesebb a mozifilmek előtti reklámblokk? Többek között ez is kiderült a Business Lounge podcast április 12-ei adásából, melynek Kiss Zsuzsanna, a Cinema...

Közösen sokkal könnyebb fejleszteni a szakmai tudást

Az INTREN 100 százalékra növelte tulajdonrészét a JabJab Online Marketing ügynökségben, ennek apropóján Gandera Balázs, az INTREN alapító-ügyvezetője és Bobály Mihály, a JabJab CEO-ja voltak a Business Lounge podcast március 22-ei adásának vendégei. Az...

Don't Miss

A használt cikk a jövő

Egyre nagyobb a divatja a másodkézből szerzett használati tárgyaknak, ruháknak, bútoroknak, hiszen az egyediségen túl ezzel a földet is védi a fogyasztó. Hogy mivel tudja magához csalogatni a potenciális vásárlókat Magyarország egyik legnagyobb online...

Megkérdőjelezni az eddigi triviálisnak gondolt dolgokat

Egy rendezvény megítélése szempontjából a fenntarthatóság egyre fontosabb. A leglényegesebb annak a szemléletmódnak az elsajátítása, hogy az eddig triviálisnak gondolt dolgokat megvizsgáljuk, hogy azoknak van-e fenntarthatóbb módjuk – nyilatkozta lapunknak Fazakas F. János, a...

Valódi változásokat csak közösen érhetünk el

Ambiciózus célt tűzött ki maga elé az Auchan, 2030-ra közel felével csökkentenék áruházaik szén-dioxid-kibocsátását – mondta el Varga-Futó Ildikó. A vállalat hazai CSR-igazgatója beszélt az eddigi fenntarthatósági eredményeikről, a vásárlói edukációról és elárulta azt...

Izgalmas évek előtt állunk

Miért váltott munkahelyet, mivel kezdte a munkát az új pozícióban és milyen tervei vannak – többek között erről is beszélt az mmonline.hu-nak adott interjúban Novák Péter. A Httpool by Aleph új country managere elárulta...

Szuper csapatba kerültem

A kommunikációban használt digitális csatornáknak a különböző generációk digitális fogyasztói szokásaihoz kell igazodniuk – hangsúlyozta Varga-Nagy Eszter, A HEINEKEN Hungária Sörgyárak Zrt. március elején kinevezett vállalati kapcsolatok és kommunikációs vezetője az mmonline.hu-nak adott interjúban...
- Hirdetés -

SzuperZöld

Mitől lesz fenntartható egy csúcstévé?

Az LG Electronics 2023-as OLED evo tévéi a megkapták a Carbon Trust CO2 kibocsátás csökkentéséről és CO2 méréséről szóló tanúsítványát. A széria idén az egymást követő harmadik évben érdemelte ki a minősítést, valamint a...

Karbonsemleges lett az Erste Magyarországon

Az idén már karbonsemlegesen működik az Erste Magyarországon. A bank az elmúlt hat évben több mint 70 százalékkal csökkentette a szén-dioxid kibocsátását. Az Erste minden fiókja, irodája zöldárammal működik, 2030-ra pedig a gépjárműflotta is...

Ezért dobd a szelektívbe az aludobozokat

Szerencsére egyre több élelmiszeripari és kiskereskedelmi vállalat törekszik a fenntarthatóbb működésre, termelésre, környezetbarát gyártásra és csomagolás használatára. Az alumínium, mint nyersanyag és annak újrahasznosítása kulcsfontosságú szerepet játszik a fenntarthatóbb folyamatok működtetésében, és ebben nem...

DATA

Labdarúgó Eb M4 Sport nézettség

Virágzik a sportturizmus, nagyot nőhet a szurkolók száma

Az Európa-szerte eltérő Covid-19 korlátozások ellenére is 60 százalékkal nőhet idén az új és visszatérő szurkolók száma a sporteseményeken az előző évhez képest. A Mastercard Sportgazdasági Indexe szerint egyre többen költenek olyan sportokra, melyeket...

Kisebbségben vannak a környezettudatos cégek

Bár jobban figyelnek a fenntarthatóságra a magyar nagyvállalatok, még mindig masszív kisebbségben vannak a környezettudatos cégek – többek között ez derül ki a K&H Bank felméréséből. A múlt év utolsó negyedében megkérdezett cégek majdnem...

Rekordmennyiségű reklám jelent meg tavaly a tévécsatornákon

2021-ben a teljes népesség naponta átlagosan 4 óra 54 percet töltött a tévékészülékek előtt, amely mindössze 1 perccel volt kevesebb, mint az egy évvel korábbi tévénézési idő – derül ki a Nielsen Közönségmérés adataiból....