Depois de descobrirem o HermeticWiper, um malware que apaga dados e que terá comprometido centenas de computadores em redes de organizações na Ucrânia, os investigadores da ESET detetaram uma nova variante do software malicioso no país.
De acordo com os especialistas, o CaddyWiper foi observado pela primeira vez no dia 14 de março. Tal como o seu nome indica, este “wiper” (ou “apagador de dados” numa tradução para português), apaga os dados dos utilizadores e informação de partições de quaisquer drives que estejam ligadas a um computador infetado.
Segundo detalhes partilhados pela empresa de cibersegurança através do Twitter, o malware já foi detetado nos sistemas informáticos de um número limitado de organizações.
“O CaddyWiper não conta com semelhanças significativas ao código do HermeticWiper, IsaacWiper ou qualquer outro malware conhecido por nós”, afirmam os especialistas. O IsaacWiper, em específico, começou a ser implementado na Ucrânia logo após o ataque militar russo a 24 de fevereiro.
Embora tenham sido detetados em fevereiro, a ESET acredita que o HermetiWiper e o IsaacWiper tenham sido desenvolvidos meses antes de serem implementados, dando a entender que ambos os ataques estariam a ser planeados há já algum tempo.
Recorde-se que, segundo a empresa, em meados de janeiro, outro “apagador de dados”, chamado WhisperGate, percorreu a Ucrânia. O software malicioso estava “disfarçado” de ransomware, tendo semelhanças com o ataque NotPetya que atingiu o país em junho de 2017, antes de se espalhar pelo resto do mundo.
Pergunta do Dia
Em destaque
-
Multimédia
20 anos de Halo 2 trazem mapas clássicos e a mítica Demo E3 de volta -
App do dia
Proteja a galáxia dos invasores com o Space shooter: Galaxy attack -
Site do dia
Google Earth reforça ferramenta Timelapse com imagens que remontam à Segunda Guerra Mundial -
How to TEK
Pesquisa no Google Fotos vai ficar mais fácil. É só usar linguagem “normal”
Comentários