El malware WhisperGate va tras los objetivos de Ucrania

WhisperGate es una nueva pieza de malware, que actualmente se clasifica como un limpiador de disco, que también puede corromper el Master Boot Record (MBR) de los dispositivos infectados. Estos ataques son increíblemente destructivos ya que logran dos cosas. En primer lugar, vuelven inaccesibles los archivos de la víctima. Y, en segundo lugar, también se aseguran de que el usuario no pueda iniciar su sistema porque el registro de inicio maestro se ha sobrescrito por completo. En los últimos años, muchas grandes organizaciones e instituciones han sido víctimas de este tipo de ataques.

Disfraz de ransomware de WhisperGate

Una de las cosas peculiares de este ransomware es que utiliza un mensaje personalizado para sobrescribir el Registro de inicio maestro. Esto significa que cuando el sistema se inicie nuevamente, mostrará el mensaje de los delincuentes. Sorprendentemente, insta a las víctimas a pagar una tarifa de rescate de $ 10,000 a través de Bitcoin, asegurándoles que sus archivos se recuperarán después de que paguen. Sin embargo, el análisis muestra que WhisperGate realmente no cifra los archivos, simplemente sobrescribe y corrompe su contenido. Esto significa que los creadores del ransomware no pueden deshacer el daño que causa su malware.

El ataque se suele realizar en dos etapas. Primero, el MBR se cifra y luego los archivos también se corrompen. WhisperGate Malware apunta a formatos de archivo populares para maximizar su daño, un modus operandi común para ransomware y limpiaparabrisas. Otra cosa interesante sobre WhisperGate Malware es que solo inicia su ataque cuando el dispositivo se apaga; esto significa que iniciar el malware no causará ningún cambio hasta que el dispositivo se apague.

Hasta ahora, WhisperGate se ha utilizado exclusivamente en ataques contra entidades y organizaciones con sede en Ucrania, como nombres importantes en el sector energético. Es probable que esto signifique que el atacante es un actor de amenazas patrocinado por el estado cuyo objetivo final es derribar infraestructura crítica en Ucrania.

January 19, 2022