PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

乌克兰最新的数据清除恶意软件也可以删除附加的驱动器

ESET在少数几个机构的几十个系统上检测到CaddyWiper恶意软件。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片来源:Getty Images)

一种新的数据清除方式恶意软件被发现攻击了乌克兰的电脑,它有能力删除主机和附加存储设备上的数据。

杀毒提供商ESET于周一首次发现了这种基于windows的恶意软件,并将其命名为“CaddyWiper”。该公司注意到(在新窗口打开)这种恶意代码只有9千字节,存在于乌克兰“数量有限的组织的几十个系统中”。

该恶意软件的罪魁祸首尚不清楚,但ESET表示,CaddyWiper是在黑客侵入受害者的网络后安装的。具体来说,恶意软件是通过劫持受害者的组策略对象这是微软创建的一个组件,可以帮助IT管理员管理和配置整个公司网络中的计算机。

据报道,乌克兰当局相信(在新窗口打开)最新版本的CaddyWiper针对的是该国的金融机构。

思科的Talos安全部门也是如此检查(在新窗口打开)恶意软件首先破坏“C:\Users”上的文件,然后再攻击下一个驱动器号,直到它到达“Z”驱动器。Talos说:“这意味着雨刷器也会试图擦除连接到系统上的任何网络映射驱动器。”

为了清除数据,恶意软件将覆盖每个文件和存储分区零,阻止恢复。然而,如果恶意软件检测到计算机是域控制器,即可以通过公司网络响应身份验证请求的服务器,它就不会删除数据。

ESET表示:“这可能是攻击者在干扰运营的同时,保持对组织内部访问权限的一种方式。”

令人惊讶的是,据ESET报道,CaddyWiper与最近几周在乌克兰攻击Windows电脑的另外三种数据清除恶意软件在代码上没有相似之处。早在一月份,微软检测到最初的变种被称为“耳语门”。在2月和3月,安全公司发现了HermeticWiper另一个名为“IsaacWiper”,随着俄罗斯入侵乌克兰,它在乌克兰的公司中传播开来。

乌克兰发生的“破坏性”恶意软件事件引发了美国警告称,同样的攻击可能会波及美国公司。美国网络当局现在是敦促(在新窗口打开)组织加强他们的IT防御,这可以包括运行更多的反病毒扫描,保持软件的最新,并使用多因素身份验证在所有登录系统上。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map