Neuigkeiten von Xiaomi Miui Hellas
Heim » Alle Neuigkeiten » Nachrichten » Pressemitteilung » CaddyWiper: Neuer Stamm von Malware zum Löschen von Daten erkannt, der Dateien vom PC löscht
Pressemitteilung

CaddyWiper: Neuer Stamm von Malware zum Löschen von Daten erkannt, der Dateien vom PC löscht

eset-Logo

Eine neue Führungskraft Malware zum Löschen von Daten, die die Fähigkeit dazu hat löscht Dateien sowohl vom Computer als auch von den daran angeschlossenen Speicherlaufwerken, befindet sich in der Ukraine.


Η ESET entdeckte diese Windows-basierte Malware erstmals am Montag und nannte sie "CaddyWiper“. Die Firma beobachtet dass der Code nur 9 KB groß ist, während er sich in "ein paar Dutzend Systemen in einer begrenzten Anzahl von Organisationen" in der Ukraine befindet.

Die Schöpfer der Malware sind noch unbekannt, aber ESET sagte das CaddyWiper auf den Systemen installiert, nachdem die Hacker bereits in ihr Opfernetzwerk eingedrungen waren. Diese Malware hat die "Gruppenrichtlinienobjektt “des Opfers. Das „Gruppenrichtlinienobjekt“ wurde von Microsoft erstellt, um Administratoren bei der Verwaltung von Computern in einem Unternehmensnetzwerk zu unterstützen.

Die ukrainischen Behörden glauben dass der neueste CaddyWiper-Manager die Finanzinstitute des Landes ins Visier nimmt.

Auch seine Sicherheitseinheit Cisco, Talos, untersucht das Programm und hat festgestellt, dass es zuerst die Dateien in „C: \ Users“ beschädigt und dann weiterhin auf andere Datenträgernamen abzielt, bis es den Datenträger „Z“. Sie sagten: "Das bedeutet, dass dieser Wischer versuchen wird, Daten von jedem Gerät im Netzwerk zu löschen, das mit dem System verbunden ist."

Diese Software löscht Daten und verhindert ihre Wiederherstellung, indem sie jede Datei ersetzt und Speicherpartition mit Nullen. Wenn die Software erkennt, dass der Computer ein "Domänencontroller" ist, werden die Daten nicht gelöscht. Ο „domain-ControllerIst ein Server, der auf "Authentifizierungsanforderungen" antwortet, die in diesem Netzwerk gestellt werden.

ESET erklärte: „Dies ist wahrscheinlich eine Möglichkeit für Angreifer, den Zugriff auf die Organisation aufrechtzuerhalten und gleichzeitig andere Funktionen zu blockieren."

Laut ESET wieder die CaddyWiper hat hinsichtlich des Codes keine Ähnlichkeit mit den anderen drei ähnlichen Malware, die in den letzten Wochen Windows-PCs in der Ukraine angegriffen haben. Der Anfang dieser Software war Flüstertor wo es von Microsoft im Januar entdeckt wurde. Im Februar und März lokalisierten Sicherheitsunternehmen die HermeticWiper und IsaacWiper, die sich auf ukrainische Unternehmen ausgebreitet hatten, als Russland in das Land einmarschierte.

Die Vorfälle veranlassten die USA, davor zu warnen, dass die gleichen Angriffe auch auf US-Unternehmen verübt werden könnten. Die zuständigen Behörden der USA empfehlen an die Behörden des Landes, um ihre Sicherheit zu verbessern. Solche Upgrades können Folgendes umfassen: mehr Virenschutz, aktuelle Software und Nutzung.Multi-Faktor-Authentifizierung„Auf allen Verbindungssystemen.

Pressemitteilung


Mi-TeamVergiss nicht, ihm zu folgen Xiaomi-miui.gr bei Google News um sofort über alle unsere neuen Artikel informiert zu werden! Wenn Sie einen RSS-Reader verwenden, können Sie unsere Seite auch zu Ihrer Liste hinzufügen, indem Sie einfach diesem Link folgen >> https://news.xiaomi-miui.gr/feed/gn

 

Folge uns auf Telegram damit Sie alle Neuigkeiten als Erster erfahren!

Lesen Sie auch

Hinterlasse einen Kommentar

* Mit der Nutzung dieses Formulars stimmen Sie der Speicherung und Weitergabe Ihrer Nachrichten auf unserer Seite zu.

Diese Seite verwendet Akismet, um Spam-Kommentare zu reduzieren. Erfahren Sie, wie Ihre Feedback-Daten verarbeitet werden.

Hinterlassen Sie eine Bewertung

Xiaomi Miui Hellas
Die offizielle Community von Xiaomi und MIUI in Griechenland.
Lesen Sie auch
Das bevorstehende Poco F4, nachdem ich zunächst einige Zertifizierungen erhalten hatte, darunter…