乌克兰新闻机构遭俄军事黑客组织攻击
截至 2023 年 1 月 27 日,乌克闻机乌克兰计算机应急响应小组 (CERT-UA) 在该国国家新闻机构 (Ukrinform) 的兰新网络上发现了五种不同的数据擦除恶意软件组合 ,其功能旨在破坏信息的构遭完整性和可用性(写入零字节/任意数据的文件/磁盘及其随后的删除) 。
在针对 Ukrinform 的俄军攻击中部署的破坏性恶意软件列表包括 CaddyWiper (Windows)、亿华云ZeroWipe (Windows)、事黑SDelete (Windows)、客组AwfulShred (Linux) 和 BidSwipe (FreeBSD) 。织攻

攻击者使用 Windows 组策略 (GPO) 启动了 CaddyWiper 恶意软件,乌克闻机由此可表明他们事先已经破坏了目标的兰新网络 。
正如 CERT-UA 在调查期间发现的构遭那样 ,攻击者在 12 月 7 日左右获得了对 Ukrinform 网络的俄军远程访问权限,源码库并等待了一个多月才释放恶意软件。事黑
然而,客组他们试图清除新闻机构系统中所有数据的织攻尝试失败了 。擦除器仅成功销毁了“几个数据存储系统”上的乌克闻机文件 ,这并未影响 Ukrinform 的运营。
CERT-UA 强调网络攻击只是部分成功 ,云计算特别是在有限数量的数据存储系统方面 。
与俄罗斯沙虫军事黑客有关的网络攻击CERT-UA 上周将此次攻击与 Sandworm 威胁组织联系起来 ,该组织是俄罗斯主要情报局 (GRU) 74455 军事部队的黑客组织 ,Sandworm 曾在4 月份针对一家大型乌克兰能源供应商的另一次失败攻击中使用了 CaddyWiper 数据擦除器 。源码下载
在那次攻击中 ,俄罗斯黑客使用了类似的策略 ,部署 CaddyWiper 来清除 Industroyer ICS 恶意软件留下的痕迹,以及其他三个为 Linux 和 Solaris 系统设计的擦除器,并被跟踪为 Orcshred 、Soloshred 和 Awfulshred。
自 2022 年 2 月俄乌战争以来,服务器租用除了 CaddyWiper 之外,乌克兰目标网络上还部署了多种数据擦除恶意软件,包括DoubleZero 、HermeticWiper、IsaacWiper、WhisperKill、WhisperGate和AcidRain 等 。
此外,微软和斯洛伐克软件公司 ESET 也表示最近针对乌克兰的勒索软件攻击与 Sandworm 黑客组织有关 。香港云服务器
参考链接:https://www.bleepingcomputer.com/news/security/ukraine-sandworm-hackers-hit-news-agency-with-5-data-wipers/
相关文章
多因素身份验证 (MFA) 早已成为标准的安全实践。由于人们对其抵御 99% 以上的帐户接管攻击的能力达成广泛共识,难怪安全架构师将其视为环境中的必备工具。然而,似乎鲜为人知的是传统 MFA 解决方案2025-12-07
华为畅享7s是个好用的手机吗?(从性能、摄影、续航等多个角度评价华为畅享7s)
作为一款中低端手机,华为畅享7s在性能、摄影、续航等方面都表现得如何?本文将从多个角度对华为畅享7s进行评价,帮助读者了解这款手机是否适合自己的需求。标题和1.设计简约大方华为畅享7s采用了简约大方的2025-12-07
探索音频线的优势与应用(以音频线为主线,打造高品质音频体验)
音频线作为连接音频设备的重要组成部分,不仅在传输音频信号方面起到至关重要的作用,还能对音频效果产生直接影响。本文将深入探讨音频线的优势与应用,并介绍如何通过选择适合的音频线来提升音频体验。1.音频线的2025-12-07
2015春晚收视率如何?(分析2015春晚的收视率变化趋势及原因)
每年的春节晚会都备受观众期待,而其中最具代表性的就是央视的春节联欢晚会,俗称“春晚”。作为中国电视史上最大规模、最高收视率的节目之一,2015年的春晚收视率成为了媒体和观众关注的焦点。本文将对20152025-12-07
有一天,Joe 发现了一个他常去的论坛书签,但已经有半年没访问了。Joe 想看看这个论坛现在有什么变化,于是他进入论坛,输入用户名和密码,却收到密码错误的提示。几次尝试后,系统提示 Joe 使用“忘记2025-12-07
众所周知,GuitarPro6简称GP6)是一款非常受吉他手欢迎的吉他学习和演奏软件。它不仅提供了丰富的吉他和乐器音色库,还可以编辑乐谱、学习吉他技巧、制作音乐等。然而,对于初次接触GP6的人来说,安2025-12-07

最新评论