Notícies de Xiaomi Miui Hellas
a casa » Totes les notícies » notícies » Nota de premsa » CaddyWiper: s'ha detectat una nova varietat de programari maliciós per esborrar dades que elimina fitxers de l'ordinador
Nota de premsa

CaddyWiper: s'ha detectat una nova varietat de programari maliciós per esborrar dades que elimina fitxers de l'ordinador

eset-logo

Un nou executiu programari maliciós per esborrar dades, que té la capacitat de elimina fitxers tant de l'ordinador com de les unitats d'emmagatzematge connectades, s'ha localitzat a Ucraïna.


Η ESET Va detectar per primera vegada aquest programari maliciós basat en Windows dilluns i el va anomenar "CaddyWiper“. La companyia observat que el codi només té una mida de 9 KB, mentre que en "unes dotzenes de sistemes en un nombre limitat d'organitzacions" a Ucraïna.

Els creadors del programari maliciós encara són desconeguts, però ESET ho va dir CaddyWiper instal·lat als sistemes després que els pirates informàtics ja haguessin infringit la seva xarxa de víctimes. Aquest programari maliciós va infringir el "Objecte de política de grupt ”de la víctima. L'"Objecte de política de grup" va ser creat per Microsoft per ajudar els administradors a gestionar els ordinadors d'una xarxa corporativa.

Les autoritats ucraïneses creure que l'últim executiu de CaddyWiper està dirigit a les institucions financeres del país.

També, la seva unitat de seguretat Cisco, Talos, examinat el programa i va detectar que primer corromp els fitxers a "C:\Usuaris" i després continua orientant-se a altres noms de disc fins que arriba al disc "Z”. Van dir: "Això significa que aquest netejador intentarà esborrar dades de qualsevol unitat de la xarxa que estigui connectada al sistema".

Aquest programari esborrarà les dades i evitarà la seva recuperació substituint cada fitxer i partició d'emmagatzematge amb zeros. Si el programari detecta que l'ordinador és un "controlador de domini", no esborrarà les dades. Ο “do controlador principalÉs un servidor que respon a "sol·licituds d'autenticació" fetes en aquesta xarxa.

ESET va dir: "Probablement, aquesta és una manera per als atacants de mantenir l'accés a l'organització tot bloquejant altres funcions."

Segons ESET de nou, el CaddyWiper no s'assembla, en termes de codi, als altres tres programaris maliciosos similars que van atacar els ordinadors Windows a Ucraïna durant les últimes setmanes. El començament d'aquest programari va ser WhisperGate on va ser detectat per Microsoft al gener. Al febrer i març, les empreses de seguretat van localitzar el Esquitxador hermètic i IsaacWiper que s'havia estès a les empreses ucraïneses quan Rússia va envair el país.

Els incidents van portar els EUA a advertir que els mateixos atacs es podrien dur a terme contra empreses nord-americanes. Les autoritats competents dels EUA suggerir a les agències del país per millorar la seva seguretat. Aquestes actualitzacions poden incloure: més controls de virus, programari i ús actualitzats.autenticació multifactor"En tots els sistemes de connexió.

Nota de premsa


El meu equipNo us oblideu de seguir-lo Xiaomi-miui.gr en Google News per estar informat immediatament de tots els nostres nous articles! També podeu, si feu servir el lector RSS, afegir la nostra pàgina a la vostra llista, simplement seguint aquest enllaç >> https://news.xiaomi-miui.gr/feed/gn

 

Segueix-nos a telegram perquè siguis el primer a conèixer totes les nostres notícies!

Llegeix també

Deixa un comentari

* En utilitzar aquest formulari, acceptes l'emmagatzematge i la distribució dels teus missatges a la nostra pàgina.

Aquest lloc utilitza Akismet per reduir els comentaris de correu brossa. Descobriu com es processen les vostres dades de comentaris.

Deixa una ressenya

Xiaomi Miui Hellas
La comunitat oficial de Xiaomi i MIUI a Grècia.
Llegeix també
El proper Poco F4, després de rebre primer unes quantes certificacions que inclouen...