Nieuws door Xiaomi Miui Hellas
Huis » Al het nieuws » nieuws » persbericht » CaddyWiper: nieuwe soort malware voor het wissen van gegevens gedetecteerd bij het verwijderen van bestanden van pc
persbericht

CaddyWiper: nieuwe soort malware voor het wissen van gegevens gedetecteerd bij het verwijderen van bestanden van pc

eset-logo

Een nieuwe directeur malware voor het wissen van gegevens, die de mogelijkheid heeft om verwijdert bestanden van zowel de computer als de opslagstations die erop zijn aangesloten, is gevestigd in Oekraïne.


Η ESET ontdekte maandag voor het eerst deze op Windows gebaseerde malware en noemde deze "CaddyWiper“. Het bedrijf opgemerkt dat de code slechts 9 KB groot is, terwijl in Oekraïne "enkele tientallen systemen in een beperkt aantal organisaties".

De makers van de malware zijn nog onbekend, maar ESET zei dat: CaddyWiper geïnstalleerd op de systemen nadat de hackers hun slachtoffernetwerk al hadden gehackt. Deze malware schond de "Groepsbeleid Objectt' van het slachtoffer. Het "Groepsbeleidsobject" is gemaakt door Microsoft om beheerders te helpen bij het beheren van computers op een bedrijfsnetwerk.

De Oekraïense autoriteiten van mening zijn dat de laatste directeur van CaddyWiper zich richt op de financiële instellingen van het land.

Ook de beveiligingseenheid Cisco, Talos, onderzocht het programma en ontdekte dat het eerst de bestanden in "C: \ Users" corrumpeerde en vervolgens doorgaat met het targeten van andere schijfnamen totdat het de schijf bereikt "Z”. Ze zeiden: "Dit betekent dat deze wisser zal proberen om gegevens te verwijderen van elke eenheid op het netwerk die op het systeem is aangesloten."

Deze software verwijdert gegevens en voorkomt herstel door elk bestand te vervangen en opslagpartitie met nullen. Als de software detecteert dat de computer een "domeincontroller" is, worden de gegevens niet verwijderd. "doma-controllerIs een server die reageert op "authenticatieverzoeken" die op dit netwerk worden gedaan.

ESET verklaarde: “Dit is waarschijnlijk een manier voor aanvallers om toegang tot de organisatie te behouden terwijl ze andere functies blokkeren."

Volgens ESET opnieuw, de CaddyWiper lijkt qua code niet op de andere drie vergelijkbare malware die de afgelopen weken Windows-pc's in Oekraïne aanvielen. Het begin van deze software was: fluisterpoort waar het in januari door Microsoft werd gedetecteerd. In februari en maart hebben beveiligingsbedrijven de Hermetische Wiper en IsaacWiper die zich had verspreid naar Oekraïense bedrijven toen Rusland het land binnenviel.

De incidenten waren voor de VS aanleiding om te waarschuwen dat dezelfde aanvallen wel eens op Amerikaanse bedrijven zouden kunnen worden uitgevoerd. De bevoegde autoriteiten van de VS stel voor aan de instanties van het land om hun veiligheid te verbeteren. Dergelijke upgrades kunnen zijn: meer viruscontroles, up-to-date software en gebruik.multi-factor authenticatie”Op alle aansluitsystemen.

Τύπου


Mijn teamVergeet het niet te volgen Xiaomi-miui.gr bij Google Nieuws om direct op de hoogte te zijn van al onze nieuwe artikelen! U kunt ook, als u een RSS-lezer gebruikt, onze pagina aan uw lijst toevoegen door simpelweg deze link te volgen >> https://news.xiaomi-miui.gr/feed/gn

 

Volg ons op Telegram zodat u als eerste op de hoogte bent van al ons nieuws!

Lees ook

laat een reactie achter

* Door dit formulier te gebruiken, gaat u akkoord met de opslag en distributie van uw berichten op onze pagina.

Deze site gebruikt Akismet om spamreacties te verminderen. Ontdek hoe uw feedbackgegevens worden verwerkt.

Laat je mening achter

Xiaomi Miui Hellas
De officiële gemeenschap van Xiaomi en MIUI in Griekenland.
Lees ook
De komende Poco F4, na eerst enkele certificeringen te hebben ontvangen, waaronder ...