SandWorm, az APT hackerei NotPetya és Industroyer mögött

A SandWorm az egyik leghírhedtebb Advanced Persistent Threat (APT) csoport. Tevékenysége 2009-ig nyomon követhető, és számos támadásban vett részt Oroszországgal szemben álló entitások és nemzetek ellen. A kiberbiztonsági szakértők úgy vélik, hogy a SandWorm APT csoport a GRU, az orosz katonai hírszerző egység alosztálya lehet. A korábbi kampányokban a SandWorm hackereket Iron Viking, Telebots és mások álnevekkel is emlegették.

Az elmúlt években a SandWorm számtalanszor jelent meg a hírekben, pusztító és újszerű rosszindulatú programokkal, amelyeket gondosan megtervezett támadásokhoz használtak. Az egyik leghírhedtebb implantátum, amellyel a SandWorm kapcsolódik, a NotPetya Ransomware – az egyik első olyan fenyegetés, amely az egyes fájlok helyett a Master Boot Record (MBR) károsodását célozza. A merevlemezek MBR-jének törlésével a NotPetya Ransomware biztosította, hogy a kompromittált rendszerek egyáltalán ne legyenek képesek elindulni.

Úgy tűnik, hogy a pusztító rosszindulatú programok a SandWorm specialitása, és ők felelősek más nagy horderejű ablaktörlők, például az Olympic Destroyer és az Industroyer használatáért is. Előbbi részt vett egy kibertámadásban, amely a 2018-as téli olimpia megnyitóján történt. Eközben az Industroyer egy rosszindulatú implantátum, amelyet kifejezetten az elektromos hálózatokban használt ipari vezérlőrendszerek (ICS) megcélzására terveztek. A SandWorm hackerei 2016-ban az ukrán elektromos hálózat elleni támadásokhoz alkalmazták az Industroyert.

A SandWorm legfrissebb hírei az Industroyer2-vel kapcsolatosak, amely a 2016-ban használt hírhedt implantátum utódja. A SandWorm hackerei 2022 áprilisában alkalmazták, egy újabb támadásban az ukrán elektromos hálózat ellen. A művelet célja egy áramszünet kiváltása volt, akárcsak azt, amelyet a hackereknek sikerült megszervezniük 2015 decemberében.

Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.