Новости от Xiaomi Miui Hellas
Домашняя страница » Все новости » новости » пресс-релиз » CaddyWiper: обнаружен новый штамм вредоносного ПО для удаления данных при удалении файлов с ПК
пресс-релиз

CaddyWiper: обнаружен новый штамм вредоносного ПО для удаления данных при удалении файлов с ПК

eset-логотип

Новый штамм вредоносные программы для удаления данных, который имеет возможность удаляет файлы как с компьютера, так и с подключенных к нему накопителей, находится в Украине.


Η ESET впервые обнаружил это вредоносное ПО для Windows в понедельник и назвал его "КэддиВайпер“. Компания он заметил что код имеет размер всего 9Кб, при этом в «несколько десятков систем в ограниченном количестве организаций» в Украине.

Создатели вредоносной программы пока неизвестны, но ESET заявила, что КэддиВайпер установленные в системах после того, как хакеры уже взломали сеть своей жертвы. Эта вредоносная программа нарушила «Объект групповой политикит» потерпевшего. «Объект групповой политики» был создан Microsoft, чтобы помочь администраторам управлять компьютерами в корпоративной сети.

Украинские власти они верят что последний исполнительный директор CaddyWiper нацелен на финансовые учреждения страны.

Кроме того, его подразделение безопасности Циско, Талос, рассмотрел программа и обнаружила, что она сначала повреждает файлы в "C:\Users", а затем продолжает нацеливаться на другие имена дисков, пока не достигнет диска "Z». Они сказали: «Это означает, что этот вайпер попытается удалить данные с любого устройства в сети, которое подключено к системе».

Это программное обеспечение удалит данные и предотвратит их восстановление, заменив каждый файл и раздел хранения с нулями. Если программное обеспечение обнаружит, что компьютер является «контроллером домена», оно не удалит данные. Ο «дконтроллер доменаЭто сервер, который отвечает на «запросы аутентификации», сделанные в этой сети.

ESET заявила: «Это, вероятно, один из способов для злоумышленников сохранить доступ к организации, при этом блокируя другие функции.

Согласно ESET снова, КэддиВайпер не имеет никакого сходства с точки зрения кода с тремя другими подобными вредоносными программами, которые атаковали ПК с Windows в Украине в последние недели. Начало этой программы было шепчгейт где он был обнаружен Microsoft в январе. В феврале и марте охранные предприятия обнаружили ГерметичныйДворник и IsaacWiper, который распространился на украинские компании, когда Россия вторглась в страну.

Инциденты побудили США предупредить, что такие же атаки вполне могут быть совершены против американских компаний. Компетентные органы США они предлагают агентствам страны для повышения уровня их безопасности. Такие обновления могут включать в себя: дополнительные средства защиты от вирусов, обновленное программное обеспечение и использование.многофакторная аутентификация”На всех системах связи.

Пресс-релиз


Mi КомандаНе забывай следить за ним Xiaomi-miui.gr в Новости Google быть в курсе всех наших новых статей! Если вы используете RSS-ридер, вы также можете добавить нашу страницу в свой список, просто перейдя по этой ссылке >> https://news.xiaomi-miui.gr/feed/gn

 

Подпишитесь на нас в Telegram чтобы вы первыми узнавали все наши новости!

Читайте также

Оставить комментарий

* Используя эту форму, вы соглашаетесь на хранение и распространение ваших сообщений на нашей странице.

Этот сайт использует Akismet для уменьшения количества спам-комментариев. Узнайте, как обрабатываются ваши данные обратной связи.

Оставить отзыв

Сяоми Миуи Эллада
Официальное сообщество Xiaomi и MIUI в Греции.
Читайте также
Предстоящий Poco F4, после получения нескольких сертификатов, включая…