Threat Database Malware 밀폐 와이퍼

밀폐 와이퍼

HermeticWiper는 침해된 컴퓨터를 작동 불능 상태로 만들도록 설계된 매우 파괴적인 맬웨어 위협입니다.구체적으로 특별히. 이 위협은 우크라이나의 수많은 조직에 영향을 미쳤으며 러시아의 우크라이나 침공과 관련이 있을 수 있습니다. 여러 사이버 보안 공급업체의 결론에 따르면 금융, 항공, 방위 및 IT 서비스와 같은 다양한 산업 부문의 조직에 속한 수백 대의 컴퓨터가 이미 손상되었습니다. 영향을 받는 컴퓨터의 총 수는 훨씬 더 많을 수 있습니다.

기능 및 공격 세부 정보

HermeticWiper는 Windows PC의 마스터 부트 레코드(MBR)를 손상시킬 수 있습니다. 이는 OS의 올바른 로드를 담당하는 중요한 구성 요소입니다. 이를 지우면 맬웨어가 전체 시스템을 벽돌로 만들고 부팅을 중지합니다. 보안 회사 SentinelOne에 따르면 이 위협 요소가 사용하는 기술은 무료 EaseUs Partition Master 애플리케이션의 합법적인 드라이버를 활용하는 것과 관련이 있으며 결과적으로 시스템 하드 드라이브가 손상됩니다. 위협 자체에 대해서는 'Hermetica Digital Ltd.'라는 회사의 디지털 인증서로 서명된 것으로 보입니다. 키프로스에 위치.

HermeticeWiper 공격은 사이버 범죄자가 몇 달 전에 표적 시스템의 일부를 손상시키는 것과 함께 사전에 잘 계획된 것으로 보입니다. 일부 시스템에서 공격자는 HermeticWiper와 함께 랜섬웨어 위협도 배포했지만 이 움직임은 진정한 의도를 숨기기 위한 우회 시도일 가능성이 큽니다.

트렌드

가장 많이 본

로드 중...