DNSC: Un nou malware distructiv-HermeticWiper, folosit pentru atacuri cibernetice care au ca ţintă organizaţii guvernamentale şi private
Directoratul Naţional de Securitate Cibernetică atenţionează în legătură cu un nou malware distructiv, folosit pentru atacuri cibernetice vizând organizaţii guvernamentale şi private.
"Un nou malware destructive numit HermeticWiper (alias KillDisk.NCV) este folosit activ în contextul escaladării conflictului militar din Ucraina pentru atacuri cibernetice care au ca ţintă organizaţii guvernamentale şi private, afectând factori de decizie, personal tehnic, dar şi utilizatori obişnuiţi. HermeticWiper este un executabil mic, de aproximativ 115 KB, semnat digital cu un certificat emis către 'Hermetica Digital Ltd' şi valabil în perioada aprilie 2021 - aprilie 2022. Malware-ul se foloseşte de un driver legitim (asociat cu software-ul EaseUS Partition Master) pentru a corupe datele de pe harddisk-uri, inclusiv zona MBR (Master Boot Record). Pasul final al atacului cu HermeticWiper este inactivarea computerului victimă prin repornirea acestuia", explică experţii DNSC pe pagina de Facebook a instituţiei. AGERPRES