banner

HermeticWiper: nuevo malware que borra datos ataca a Ucrania



Varias organizaciones en Ucrania han sido afectadas por un ciberataque que involucrĂł un nuevo malware del tipo wiper (que borra datos) llamado HermeticWiper y que impactĂł a cientos de computadoras, segĂșn descubriĂł el equipo de investigaciĂłn de ESET, compañía lĂ­der en detecciĂłn proactiva de amenazas. El ataque se produjo pocas horas despuĂ©s de que una serie de ataques distribuidos de denegaciĂłn de servicios (DDoS) dejaran sin acceso a varios sitios web de Ucrania.

Detectado por los productos de ESET como Win32/KillDisk.NCV, el wiper de datos fue identificado por primera vez justo antes de las 5:00 p.m. hora local (3:00 p.m. UTC) del miĂ©rcoles. Mientras tanto, las marcas de tiempo en HermeticWiper muestran que fue compilado el 28 de diciembre de 2021, lo que sugiere que el ataque puede haber estado en proceso durante algĂșn tiempo.

HermeticWiper hizo uso de forma maliciosa de controladores legĂ­timos del popular software de administraciĂłn de discos para causar estragos en los sistemas de las vĂ­ctimas. “El wiper abusa de los controladores legĂ­timos del software EaseUS Partition Master para corromper los datos”, segĂșn los investigadores de ESET.

También, al menos en un caso, los atacantes tuvieron acceso a la red de la víctima antes de liberar el malware. Los atacantes utilizaron un certificado de firma de código genuino emitido por una empresa con sede en Chipre llamada Hermetica Digital Ltd., de ahí el nombre de este malware que borra datos.

El miércoles temprano, los sitios web de varios bancos y ministerios ucranianos quedaron fuera de servicio en una nueva ola de ataques DDoS que han estado atacando al país durante semanas.

A mediados de enero, otro wiper de datos se extendiĂł por Ucrania apuntando a organizaciones de este paĂ­s. Llamado WhisperGate, el malware se hizo pasar por un ransomware y trajo algunos ecos del ataque NotPetya que impactĂł a Ucrania en junio de 2017 antes de causar estragos en todo el mundo.


Con tecnologĂ­a de Blogger.