밀폐 와이퍼

위협 스코어카드

위협 수준: 80 % (높은)
감염된 컴퓨터: 11
처음 본 것: July 23, 2012
마지막으로 본: November 14, 2025
영향을 받는 OS: Windows

HermeticWiper는 침해된 컴퓨터를 작동 불능 상태로 만들도록 설계된 매우 파괴적인 맬웨어 위협입니다.구체적으로 특별히. 이 위협은 우크라이나의 수많은 조직에 영향을 미쳤으며 러시아의 우크라이나 침공과 관련이 있을 수 있습니다. 여러 사이버 보안 공급업체의 결론에 따르면 금융, 항공, 방위 및 IT 서비스와 같은 다양한 산업 부문의 조직에 속한 수백 대의 컴퓨터가 이미 손상되었습니다. 영향을 받는 컴퓨터의 총 수는 훨씬 더 많을 수 있습니다.

기능 및 공격 세부 정보

HermeticWiper는 Windows PC의 마스터 부트 레코드(MBR)를 손상시킬 수 있습니다. 이는 OS의 올바른 로드를 담당하는 중요한 구성 요소입니다. 이를 지우면 맬웨어가 전체 시스템을 벽돌로 만들고 부팅을 중지합니다. 보안 회사 SentinelOne에 따르면 이 위협 요소가 사용하는 기술은 무료 EaseUs Partition Master 애플리케이션의 합법적인 드라이버를 활용하는 것과 관련이 있으며 결과적으로 시스템 하드 드라이브가 손상됩니다. 위협 자체에 대해서는 'Hermetica Digital Ltd.'라는 회사의 디지털 인증서로 서명된 것으로 보입니다. 키프로스에 위치.

HermeticeWiper 공격은 사이버 범죄자가 몇 달 전에 표적 시스템의 일부를 손상시키는 것과 함께 사전에 잘 계획된 것으로 보입니다. 일부 시스템에서 공격자는 HermeticWiper와 함께 랜섬웨어 위협도 배포했지만 이 움직임은 진정한 의도를 숨기기 위한 우회 시도일 가능성이 큽니다.

분석 보고서

일반 정보

Family Name: Trojan.HermeticWiper
Signature status: Hash Mismatch

Known Samples

MD5: 382fc1a3c5225fceb672eea13f572a38
SHA1: d9a3596af0463797df4ff25b7999184946e3bfa2
SHA256: 2C10B2EC0B995B88C27D141D6F7B14D6B8177C52818687E4FF8E6ECF53ADF5BF
파일 크기: 117.00 KB, 117000 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Digital Signatures

Signer Root Status
Hermetica Digital Ltd DigiCert EV Code Signing CA (SHA2) Hash Mismatch

Block Information

Total Blocks: 55
Potentially Malicious Blocks: 45
Whitelisted Blocks: 10
Unknown Blocks: 0

Visual Map

1 1 1 0 x 0 x x x x x 0 x x x x x x x x x x 0 x x x x x x x x x x x x x x 0 x x 0 0 x x x x x x x x x x x x x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • HermeticWiper.A

Files Modified

File Attributes
c: Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\system32\drivers\hzdr Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\windows\system32\drivers\hzdr Generic Write,Read Attributes
c:\windows\system32\drivers\hzdr.sys Generic Read,Write Data,Write Attributes,Write extended,Append data

Registry Modifications

Key::Value 데이터 API Name
HKLM\system\controlset001\control\crashcontrol::crashdumpenabled RegNtPreCreateKey

Windows API Usage

Category API
Other Suspicious
  • AdjustTokenPrivileges
Service Control
  • OpenSCManager
  • OpenService

트렌드

가장 많이 본

로드 중...