Підступи ворогів? Новий комп’ютерний вірус CaddyWiper стирає дані з комп’ютерів українців

15 березня, 15:38
Новий вірус дає доступ до даних користувача хакерам, одночасно стираючи інформацію для власника пристрою (Фото:darknula/depositphotos)

Новий вірус дає доступ до даних користувача хакерам, одночасно стираючи інформацію для власника пристрою (Фото:darknula/depositphotos)

Міжнародний розробник програмного забезпечення та рішень у галузі комп’ютерної безпеки ESET виявив нову шкідливу програму.

За повідомленням фахівців компанії, новий вірус стирає інформацію користувача з підключених дисків. Телеметричні методи показали присутність програми у десятках систем кількох організацій.

Відео дня

Про які саме організації йдеться, не уточнюється.

Вірус поки що отримав робочу назву CaddyWiper. Раніше компанія фіксувала дві програми подібної дії: Hermetic Wiper та Isaac Wiper. Перший був помічений у системах українських користувачів 23 лютого 2021 року, а другий — наступного дня. Можливо, це просто збіг, але саме 24 лютого Росія напала на Україну, а, як ми знаємо, кібератаки вже давно стали частиною цієї війни.

При цьому, за визнанням ESET, коди вже відомих вірусів мають мало спільного з новим вайпером.

Проаналізований фахівцями зразок не має цифрового підпису. За допомогою цієї програми зловмисники через об'єкт групової політики одержують контроль над цілою мережею. При цьому CaddyWiper не знищує дані на контролерах домену, що, ймовірно, допомагає хакерам зберегти доступ до мережі, заважаючи її роботі.

Компанія стверджує, що вірус був скомпільований того ж дня, коли його розгорнули. І це ще одна відмінність від попередніх вайперів, які були розроблені за місяці до запуску.

poster
Підписатись на щоденну email-розсилку
матеріалів розділу Техно
Розсилка про те як технології змінють світ
Щопонеділка

Приєднуйтесь до нас у соцмережах Facebook, Telegram та Instagram.

Показати ще новини
Радіо НВ
X