Το Microsoft Threat Intelligence Center (MSTIC) εντόπισε στοιχεία για τη καταστροφική λειτουργία κακόβουλου λογισμικού που στοχεύει πολλούς οργανισμούς στην Ουκρανία. Αυτό το κακόβουλο λογισμικό εμφανίστηκε για πρώτη φορά σε συστήματα υπολογιστών στην Ουκρανία στις 13 Ιανουαρίου 2022. Η Microsoft σε ανακοίνωσή της αναφέρει ότι έχοντας επίγνωση των συνεχιζόμενων γεωπολιτικών γεγονότων στην Ουκρανία και τη γύρω περιοχή, ενθαρρύνει τους οργανισμούς να χρησιμοποιήσουν τις πληροφορίες αυτής της ανάρτησης για προληπτική προστασία από οποιαδήποτε κακόβουλη δραστηριότητα.
Ενώ η έρευνά συνεχίζεται, το MSTIC δεν έχει βρει αξιοσημείωτες συσχετίσεις μεταξύ αυτής της παρατηρούμενης δραστηριότητας, που παρακολουθείται ως DEV-0586, με άλλες γνωστές ομάδες κυβερνοτρομοκρατίας. Η MSTIC εκτιμά ότι το κακόβουλο λογισμικό, το οποίο έχει σχεδιαστεί για να μοιάζει με ransomware, χωρίς να διαθέτει μηχανισμό ανάκτησης λύτρων, προορίζεται μόνο για να καταστρέφει, χωρίς τη δυνατότητα ανάκτηση αρχείων και φαίνεται να έχει σχεδιαστεί για να καταστήσει τα στοχευμένα υπολογιστικά συστήματα μη λειτουργικα.
Προς το παρόν και με βάση την τις πληροφορίες της Microsoft, οι ομάδες ερευνών της έχουν εντοπίσει το κακόβουλο λογισμικό σε δεκάδες επηρεαζόμενα συστήματα και αυτός ο αριθμός θα μπορούσε να αυξηθεί καθώς η έρευνά μας συνεχίζεται. Αυτά τα συστήματα καλύπτουν πολλούς κυβερνητικούς, μη κερδοσκοπικούς οργανισμούς και οργανισμούς τεχνολογίας πληροφοριών, όλοι με έδρα την Ουκρανία. Δεν γνωρίζουμε το τρέχον στάδιο του επιχειρησιακού κύκλου αυτού του εισβολέα ή πόσες άλλες οργανώσεις θυμάτων μπορεί να υπάρχουν στην Ουκρανία ή σε άλλες γεωγραφικές τοποθεσίες. Ωστόσο, είναι απίθανο αυτά τα επηρεαζόμενα συστήματα να αντιπροσωπεύουν το πλήρες εύρος του αντίκτυπου όπως αναφέρουν άλλοι οργανισμοί.
Recommended Comments
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now