Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

Новий вірус PathWiper атакував критичну інфраструктуру України та знищив дані: експерти вказують на атаку з росії

Українська критична інфраструктура стала мішенню нового типу шкідливого ПЗ — вірусу-вайпера PathWiper, що стирає дані без можливості їх відновлення. За оцінками дослідників, атаку здійснила група з російським походженням, яка має досвід застосування подібних руйнівних інструментів. 

Залишити коментар
Новий вірус PathWiper атакував критичну інфраструктуру України та знищив дані: експерти вказують на атаку з росії

Українська критична інфраструктура стала мішенню нового типу шкідливого ПЗ — вірусу-вайпера PathWiper, що стирає дані без можливості їх відновлення. За оцінками дослідників, атаку здійснила група з російським походженням, яка має досвід застосування подібних руйнівних інструментів. 

Вірус PathWiper був розгорнутий через легітимну систему адміністрування, якою скористалися зловмисники. Про це говорить звіт Cisco Talos, який публікує The Hacker News.  Це свідчить про повний доступ до адміністративної консолі, що дозволило дистанційно завантажити скрипти, які активували вірус на всіх під'єднаних комп’ютерах.

PathWiper спочатку запускає Visual Basic-скрипт, який зберігає виконуваний файл під назвою sha256sum.exe у тимчасовій директорії Windows і запускає його. Далі вірус сканує всі фізичні та мережеві диски і паралельно знищує їх вміст, перезаписуючи байти випадковими даними. Особливою мішенню є структурні елементи файлових систем: MBR, $MFT, $Bitmap, $LogFile тощо.

Дослідники зауважують, що атака мала вигляд звичайної активності системного адміністратора, що свідчить про глибоке знання зловмисників про внутрішню інфраструктуру підприємства. PathWiper має певні схожості з HermeticWiper — шкідливим ПЗ, застосованим росією під час хакерських атак на Україну у 2024 році.

Водночас, українська сторона також не залишається осторонь у цифровій війні. Хактивістське угруповання BO Team, відоме також як Hoody Hyena та Lifting Zmiy, з початку 2024 року регулярно атакує державні та комерційні обʼєкти РФ, застосовуючи розгалужену інфраструктуру зловмисного ПЗ та інструментів для віддаленого контролю.

На тлі повномасштабної війни кіберпростір дедалі більше стає ареною активної боротьби. PathWiper — чергове нагадування про високий ризик для обʼєктів критичної інфраструктури та необхідність жорсткого контролю над доступами до систем адміністрування.

Нагадаємо, у нашій стрічці новин також виходив матеріал про те, як на Київщині поліція затримала групу хакерів, які отримували віддалений доступ до пристроїв державних виконавців та приватних нотаріусів і за винагороду незаконно знімали обтяження, накладені на майно громадян.

США готові заплатити $10 млн за інформацію про хакера з Луганщини. За допомогою його програми було заражено мільйони компютерів по усьому світу
США готові заплатити $10 млн за інформацію про хакера з Луганщини. За допомогою його програми було заражено мільйони комп’ютерів по усьому світу
По темi
США готові заплатити $10 млн за інформацію про хакера з Луганщини. За допомогою його програми було заражено мільйони комп’ютерів по усьому світу
Підприємливий хакер із Запорізької області намайнив на чужих серверах крипти на $45 млн. Свою «схему» він почав розробляти ще у 2018 році
Підприємливий хакер із Запорізької області намайнив на чужих серверах крипти на $4,5 млн. Свою «схему» він почав розробляти ще у 2018 році
По темi
Підприємливий хакер із Запорізької області намайнив на чужих серверах крипти на $4,5 млн. Свою «схему» він почав розробляти ще у 2018 році
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ 
По темi
Хакери з Китаю використовують Google Calendar для керування шкідливим ПЗ
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
2 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар
Не тільки Metro та S.T.A.L.K.E.R. 31 українська гра до 31-річчя Незалежності України
Не тільки Metro та S.T.A.L.K.E.R. 31 українська гра до 31-річчя Незалежності України
Не тільки Metro та S.T.A.L.K.E.R. 31 українська гра до 31-річчя Незалежності України
31 рік незалежності України — це ще й 31 рік самостійності та нової епохи всієї української творчості. Стосується це й відеоігор. Адже за три десятки років українці встигли створити різні ігри на будь-який смак. Тож на честь Дня Незалежності ми вирішили згадати 31 гру від українських розробників. І нехай без очевидних Metro та S.T.A.L.K.E.R. не обійшлося, одними ними справа не обмежується. Є тут і призабуті шутери із зовсім іншого часу, і перспективні сучасні проєкти, і вкрай незвичайні інді. Багато місцевих відеоігор ви можете придбати на фестивалі українських ігор у Steam, тож якщо щось зацікавило — не забудьте перевірити.

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.