Кибератака на Украину: Microsoft говорит о масштабном повреждении серверов и уничтожении данных
Центр разведки угроз Microsoft (MSTIC) обнаружил замаскированное под программы-вымогатели вредоносное программное обеспечение, которое использовалось при хакерской атаке на правительственные сети Украины. ПО вмешалось в работу жестких дисков зараженных устройств.
Источник: сайт Microsoft
Детали: В компании рассказали, что впервые обнаружили это вредоносное программное обеспечение 13 января 2022 года. Оно замаскировано под программу-вымогатель, однако предназначено не для получения выгоды, а для выведения из строя устройств, на которые нацелено.
Вредоносное ПО уже обнаружено в десятках пострадавших систем, однако их количество может увеличиться при продолжении расследования.
В списке зараженных – системы государственных органов, некоммерческих организаций и информационно-технологических компаний в Украине.
В Microsoft добавили, что пока не нашли значительного сходства атакующих Украину хакеров с другими группами киберпреступников, которых отслеживает компания.
Microsoft передала свои выводы пострадавшим организациям, а также правительственным учреждениям в США и других странах.
Зловредное программное обеспечение, как обнаружил MSTIC, находится в различных рабочих каталогах устройств, и часто называется stage1.exe, оно перезаписывает основную загрузочную запись (Master Boot Record, MBR - часть жесткого диска, сообщающая компьютеру, как загрузить операционную систему) в системах-жертвах с записью о выкупе.
Дословно: "Учитывая масштабы вторжения, MSTIC не может оценить намерения выявленных деструктивных действий, но считает, что эти действия представляют повышенный риск для любого государственного органа, некоммерческой организации или предприятия, находящегося или имеющего системы в Украине.
Перезапись MBR нетипична для киберпреступных программ-вымогателей. На самом деле сообщение о программе-вымогателе является хитростью, и зловредное программное обеспечение уничтожает MBR и содержимое файлов, на которые нацелено".
Напомним:
- После кибератаки на сайты украинских министерств в пятницу американские эксперты предупредили о возможных более серьезных атаках, которые могут нарушить жизнь простых украинцев.
- Киев считает, что глобальную хакерскую атаку на сайты Кабмина и портал "Дія" совершила группа UNC1151, связанная с белорусской разведкой.