Indestroyer2-Malware zielt auf ukrainische Industriesteuerungssysteme ab

russia ukraine cyber attack hermeticwiper

Indestroyer2 Malware ist eine bösartige Software, die bei Angriffen auf in der Ukraine ansässige Industrial Control Systems (ICS) eingesetzt wurde. Das Ziel der Angreifer ist es, wichtige Ziele aus dem Energiesektor auszuschalten, und es ist wahrscheinlich, dass die Täter sind eine russische, staatlich unterstützte Gruppe von Cyberkriminellen.

Die Indestroyer2-Malware scheint eine ähnliche Taktik zu verfolgen wie die ursprüngliche Industroyer -Malware, die erstmals 2016 zum Einsatz kam. Die Kriminellen gehen erneut auf Umspannwerke zu, und der erste Angriff wurde am 8. April durchgeführt. Untersuchungen zeigen jedoch, dass die betroffenen Geräte möglicherweise bereits im März kompromittiert wurden. Die Indestroyer2-Malware wurde über eine vorgefertigte geplante Aufgabe ausgeführt, wodurch sichergestellt wurde, dass alle Instanzen der Indestroyer2-Malware gleichzeitig aktiviert werden.

Eine der wichtigsten Änderungen, die bei der Indestroyer2-Malware beobachtet wurden, ist die Tatsache, dass alle Konfigurationszeichenfolgen in der Nutzlast gespeichert werden. Dies bedeutet, dass es für das spezifische Ziel erstellt wurde, bevor es auf dem ICS bereitgestellt wurde. Die Indestroyer2-Malware wurde häufig in Kombination mit der CaddyWiper-Malware verwendet, um sicherzustellen, dass die infizierten Systeme vollständig offline genommen werden.

Hinter der Malware Indestroyer2 soll die Gruppe Sandworm Advanced Persistent Threat (APT) stecken.

April 14, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.