Il malware WhisperGate insegue gli obiettivi dell'Ucraina

WhisperGate è un nuovo malware, attualmente classificato come un wiper del disco, che può anche corrompere il Master Boot Record (MBR) dei dispositivi infetti. Questi attacchi sono incredibilmente distruttivi poiché ottengono due cose. In primo luogo, rendono inaccessibili i file della vittima. E, in secondo luogo, assicurano anche che l'utente potrebbe non essere in grado di avviare il proprio sistema perché il record di avvio principale è stato completamente sovrascritto. Negli ultimi anni, molte grandi organizzazioni e istituzioni sono state vittime di tali attacchi.

Il travestimento da ransomware di WhisperGate

Una delle cose peculiari di questo ransomware è che utilizza un messaggio personalizzato per sovrascrivere il Master Boot Record. Ciò significa che quando il sistema si riavvia, mostrerà il messaggio dei criminali. Sorprendentemente, esorta le vittime a pagare una tassa di riscatto di $ 10.000 tramite Bitcoin, assicurando loro che i loro file verranno recuperati dopo aver pagato. Tuttavia, l'analisi mostra che WhisperGate non crittografa i file, ma semplicemente sovrascrive e corrompe il loro contenuto. Ciò significa che i creatori del ransomware non sono in grado di annullare il danno causato dal malware.

L'attacco viene solitamente effettuato in due fasi. Innanzitutto, l'MBR è crittografato e quindi anche i file sono danneggiati. Il malware WhisperGate prende di mira i formati di file più diffusi per massimizzarne i danni, un modus operandi comune per ransomware e wiper. Un'altra cosa interessante di WhisperGate Malware è che inizia il suo attacco solo allo spegnimento del dispositivo: ciò significa che l'avvio del malware non causerà alcuna modifica fino allo spegnimento del dispositivo.

Finora, il WhisperGate è stato utilizzato esclusivamente in attacchi contro entità e organizzazioni con sede in Ucraina, come i principali nomi del settore energetico. È probabile che ciò significhi che l'attaccante è un attore di minacce sponsorizzato dallo stato il cui obiettivo finale è abbattere le infrastrutture critiche in Ucraina.

January 19, 2022