Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.

4 yıl önce

Microsoft, Ukraynalı ağların, 24 Şubat'ta Rusya'nın Ukrayna'nın işgalinden birkaç saat önce, son zamanlarda kötü amaçlı kötü amaçlı yazılımı hedeflediğini söyledi.

Microsoft Thiman Intelligence Center (MSTIC) ile araştırmacılar, Ukrayna'yı hedef alan yıkıcı saldırıları gözlemledi ve Foxblade adında bir kötü amaçlı yazılım suşu gördü (burada virustotal tarama).

Bu kötü amaçlı yazılım daha önce, istila başlamadan bir gün önce Siber Güvenlik Firmaları Symantec ve ESET tarafından tespit edildi ve GENTINELONE MERKEZİ TEKNOLOR ARAŞTIRMASI JUAN ANDRES Guerrero-Saade tarafından Hermeticwiper.

Microsoft Başkanı ve Başkan Yardımcısı Brad Smith, "24 Şubat'ta füzelerin füzelerinin piyasaya sürülmesinden veya tankların hareketinden birkaç saat önce, Microsoft Cumhurbaşkanı ve Başkan Yardımcısı Brad Smith dedi.

"Ukrayna hükümetine, yeni bir kötü amaçlı yazılım paketinin (foxblade olduğumuz) kullanımının belirlenmemizi de dahil olmak üzere durum hakkında hemen tavsiye ettik ve kötü amaçlı yazılımın başarısını önlemek için adımlar hakkında teknik danışmanlık sağladı."

Smith, şirketin, vahşi doğada konuşlandırılan kötü amaçlı taşıma yükünü keşfetmenin üç saat içinde kötü amaçlı yazılımları engellemek için yeni imzalarla savunma güvenliği platformunu güncelledi.

Son zamanlarda benekli ve hala aktif cyberattacks "tam olarak hedefleniyor" dedi Smith de ortaya çıktı.

Bu, Ukrayna'yı ve diğer ülkelerin ekonomilerini etkileyen, 2017 Notpetya'daki Dünya Çapında Sandworm olarak bilinen Rus Gru ana istihbarat müdürlüğü hack grubuna bağlı olarak Ukrayna'nın ve diğer ülkelerin ekonomilerini etkileyen ayrımsız kötü amaçlı yazılım saldırılarına zıt.

Rus işgalinden hemen önce MSTIC araştırmacıları tarafından tespit edilen rahatsız edici siberattacks, 2021'in başından beri diğer birçok kötü amaçlı yazılımdan oluşan bir dizi serisini takip etti.

Bu ayın başlarında, yeni keşfedilen Hermeticwiper Malware, Ransomware Decoys ile birlikte Ransomware Decoys ile birlikte, verileri silmek ve aygıtları başsız hale getirmek için kullanılmıştır.

Ocak ayında, ülke, fisatik yazılım yükü yükü olarak gizlenmiş olan fısıldayan silecekleri dağıtarak başka bir kötü amaçlı yazılım saldırısı serisi tarafından vuruldu.

Hafta sonu boyunca, CISA ve FBI, ABD örgütlerini Ukrayna'ya karşı yapılan verilerin diğer ülkelere döküldüğü, ABD Orgs'larını "uyanıklığı arttırmayı" ve savunmalarını güçlendirdiği konusunda uyardı.

Aynı gün, Ukrayna Başbakanı Mykhailo Fedorov, ülkeye "siber cephesinde savaş" konusunda bir "BT Ordusu" yaratılmasını da ortaya koydu.

Savaş başlamadan hemen önce, Ukrayna Güvenlik Hizmeti (SSU) Ukrayna'nın "büyük bir hibrit savaş dalgası" ile hedeflendiğini bildirdi.

Güncelleme: Hermeticwiper Bilgisi eklendi ve güncellendi.

CISA ve FBI, potansiyel veri silme saldırılarını silerek

Ukrayna'daki veri silme saldırılarında çömelme olarak kullanılan fidye yazılımı

Yeni solucan ve veri silecek kötü amaçlı yazılımlar Ukrayna ağlarına isabet etti

Ukrayna'da yıkıcı saldırılarda kullanılan yeni veri silme kötü amaçlı yazılım

Kötü amaçlı yazılım, popüler oyunların klonları üzerinden Microsoft mağazasını sızar

Kaynak: Bleeping Computer

More Posts