俄烏戰爭網絡戰中新發現第二個數據擦除器“IsaacWiper”針對烏克蘭
在俄羅斯開始軍事入侵之前,破壞性網絡攻擊襲擊了烏克蘭多個實體,已觀察到針對未具名的烏克蘭政府網絡部署了一種新的數據擦除惡意軟件。
同樣未知的是用于部署兩個擦除器的初始訪問向量,盡管攻擊者懷疑攻擊者利用了Impacket和遠程訪問軟件 RemCom 等工具進行橫向移動和惡意軟件分發。此外,IsaacWiper 與 HermeticWiper 沒有代碼級重疊,并且沒有那么復雜,即使它在著手執行其文件擦除操作之前開始枚舉所有物理和邏輯驅動器。
在對新的基于 Golang 的勒索軟件的單獨分析中,將惡意軟件代號為“Elections GoRansom”的俄羅斯網絡安全公司卡巴斯基將其描述為最后一刻的操作,并補充說“很可能被用作 HermeticWiper 攻擊的煙幕,因為它的風格不成熟,執行不力?!?/span>
作為一種反取證措施,HermeticWiper 還通過用隨機字節覆蓋自己的文件來從磁盤中擦除自身,從而阻礙分析。
同樣未知的是用于部署兩個擦除器的初始訪問向量,盡管攻擊者懷疑攻擊者利用了Impacket和遠程訪問軟件 RemCom 等工具進行橫向移動和惡意軟件分發。此外,IsaacWiper 與 HermeticWiper 沒有代碼級重疊,并且沒有那么復雜,即使它在著手執行其文件擦除操作之前開始枚舉所有物理和邏輯驅動器。