AcidPour ablaktörlőt telepítettek az ukrán célpontok ellen

ddos attack russia

A kutatók korábban nem látott, Oroszországhoz köthető ablaktörlő-malware-t fedeztek fel, amelyet egy több mint két évvel ezelőtti művelet során használtak, amely több mint 10 000 műholdas modemet célzott meg elsősorban Ukrajnában, közvetlenül a szomszédos ország orosz inváziója előtt.

A Sentinel One biztonsági cég AcidPour névre keresztelt új kártevő feltűnő hasonlóságot mutat a 2022 márciusában azonosított AcidRain ablaktörlővel, amelyet a Viasat megerősített, hogy részt vett a modemek elleni támadásban a hónap elején. Az ablaktörlők olyan rosszindulatú programok, amelyek célja az adatok megsemmisítése vagy az eszközök használhatatlanná tétele. A Viasat arról számolt be, hogy az AcidRaint több mint 10 000 Eutelsat KA-SAT modemre telepítették, miután a támadók feltörték a vállalat magánhálózatát.

Hasonlóságok az AcidPour és a VPNFilter között

A Sentinel One, ugyanaz a cég, amely felfedezte az AcidRaint, technikai hasonlóságokat fedezett fel közötte és egy 2018-ban az orosz kormánynak tulajdonított rosszindulatú program között, amely VPNFilter néven ismert. Ez a kapcsolat arra utal, hogy az AcidRain és a 2018-as rosszindulatú program ugyanannak a fejlesztőcsapatnak a terméke lehet. Az AcidPour nemrégiben történt felfedezése tovább támasztja ezt, jelezve, hogy valószínűleg a Kremlhez kötődő csapat fejlesztette ki.

Az AcidPour és más rosszindulatú programok közötti technikai párhuzamok, mint például az újraindítási mechanizmus, a rekurzív címtártörlési logika és az IOCTL-en alapuló törlési mechanizmus tovább erősítik ezt az összefüggést. Az AcidPour más, a Sandworm csoportnak tulajdonított rosszindulatú szoftverekkel is megosztja a programozási jellemzőket, köztük az Industroyer2-vel és a CaddyWiperrel, amelyek mindkettő az ukrán infrastruktúrát célozta meg.

Az AcidPour programozási nyelve és technikái megfelelnek a Sandworm-mal kapcsolatos korábbi támadások során alkalmazottaknak, ami következetes működési módot jelez. Az ukrán hatóságok az AcidPour-t az UAC-0165-tel, a Sandwormhoz köthető szétszakadt csoporttal kapcsolják össze, amely az ukrán kritikus infrastruktúrák megcélzásáról ismert.

A Sentinel One kutatói arra utalnak, hogy az AcidPour-t az ukrán távközlési hálózatok megzavarására vetették be, amelyek március 13. óta offline állapotban vannak, röviddel az új ablaktörlő felfedezése előtt.

March 22, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.