Antivírusová firma Eset prostredníctvom svojho Twitteru varovala pred ďalší, už tretím „wiperom“ ktorý útočí na počítače na Ukrajine.

Ako názov napovedá, ide o malvér, ktorý je schopný napadnuté počítače úplne vymazať a znefunkčniť. Prvý podobný vírus Eset identifikoval ešte na úplnom začiatku ruskej invázie. Tento nazvaný CaddyWiper sa prvýkrát objavil dnes ráno po 9:30.

Opäť platí, že malvér maže dáta a informácie o partíciách na systémovom disku. Objaviť sa mal na niekoľkých tuctoch PC v obmedzenom množstve firiem alebo organizácií. Jeho kód sa však podľa technikov nepodobá na predchádzajúci malvér HermeticWiper a IsaacWiper, čo môže, ale nemusí znamenať, že je dielom iných útočníkov.

Na spomenuté počítače sa však dostal rovnakým spôsobom – po napadnutí počítačovej siete organizácie sa sám, teda bez zásahu alebo chyby používateľa nainštaloval na spravované počítače. Útočníci teda museli vopred získať prístup do takejto firemnej siete.

Zaujímavosťou je, že CaddyWipper mal byť skompilovaný v rovnaký deň, ako bol nasadený do napadnutých sietí, útočníci teda príliš neotáľali a mali pomerne naponáhlo.

Pošli nám TIP na článok



Teraz čítajú