Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击

新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击

Eswlnk的头像
Eswlnk
2023-03-28 23:13:52
新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击-Eswlnk Blog
智能摘要 AI
斯洛伐克ESET Research发现,2023年1月25日针对乌克兰的网络攻击使用了名为“SwiftSlicer”的新型擦除恶意软件,疑似由俄罗斯Sandworm组织发起。SwiftSlicer通过Active Directory Group Policy攻击,删除并覆盖关键文件,导致系统无法恢复。Sandworm自2005年起活跃,曾制造NotPetya等恶意软件。为防范此类攻击,建议进行全面且定期的数据备份,采用3-2-1-1策略,并实施端点检测与响应(EDR)以增强防护能力。

斯洛伐克安全研究公司ESET Research发现,于2023年1月25日在乌克兰发起的一次网络攻击,利用了一种新型擦除(wiper)恶意软件。据信俄罗斯是这次攻击和该恶意软件背后的幕后黑手,ESET将其命名为“SwiftSlicer”。

新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击-Eswlnk Blog

恶意软件

首先,了解什么是擦除(wiper)恶意软件十分重要。擦除恶意软件是一类旨在完全抹去(擦除)计算机硬盘中数据的恶意软件。与其他常见的旨在获得金钱的网络攻击(如勒索软件)不同,擦除恶意软件只是想毁掉目标系统,纯粹为了破坏而破坏。由于擦除恶意软件对乌克兰关键基础设施和机构的攻击数量急剧增加,FortiGuard Labs将2022年称为擦除恶意软件之年。许多人认为这种增加不是巧合,而是一种网络战争手段。

SwiftSlicer利用Active Directory Group Policy进行攻击。在一系列推文中,ESET写道,当SwiftSlicer被执行时,“会删除影像副本,递归地重写位于%CSIDL_SYSTEM%\drivers、%CSIDL_SYSTEM_DRIVE%\Windows\NTDS和其他非系统驱动器中的文件,然后重新启动计算机。”随后,它使用随机生成的字节序列来填充4,096字节长的块以实现重写。

ESET将这次攻击归因于一个名为Sandworm的网络间谍组织。

行为轨迹

Sandworm又称为Unit 74455,是俄罗斯军事情报机构GRU负责的网络军事单位。该组织活跃自2005年左右,曾经以Telebots、Voodoo Bear和Iron Viking的代号进行攻击。多年来,该组织已经在全球各地的计算机网络中造成了伤害和破坏。一些例子包括制作NotPetya勒索软件,瞄准乌克兰的电力网络、财政部和国家财政部服务,并对2018年平昌冬季奥林匹克运动会发起定向网络钓鱼攻击。

SwiftSlicer只是近20年来网络破坏行为的最新案例,而且它甚至不是该组织在乌克兰入侵期间所推出的第一个恶意软件。据The Hacker News报道,该组织释放的其他恶意软件包括WhisperGate、HermeticWiper和IsaacWiper等。

防范擦除(wiper)恶意软件

全面和定期备份重要数据不可低估。虽然这显然不能防止攻击,但如果公司成为受害者,这项工作将非常重要。那么预防呢?

CPO Magazine表示,擦除恶意软件的最大问题之一是往往难以检测和遏制。IT专业人员很难对此类攻击做出响应,因为一旦攻击完成,擦除恶意软件通常会删除其存在的所有痕迹。因此,多层保护是防止擦除恶意软件造成大规模破坏的关键。

其中一个选择是采用3-2-1-1数据保护策略,包括保持三个数据副本以及实施不可变对象存储。备份数据的两个副本应存储在两种不同的介质上,而第三个副本应存储在离线位置。如果擦除软件破坏了一个备份,这将为您提供多种备份选项。

除了全面备份外,Packetlabs建议实施端点检测和响应(EDR)以在恶意软件攻击前检测和阻止这些攻击。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
恶意软件攻击
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
国产化ChatGPT时代即将到来!
上一篇
微软修复了影响Bing搜索和新Azure AD漏洞
下一篇

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
  • 「高危漏洞」OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

iOS 零日攻击揭秘:探索三角测量行动的更深层内幕
2023-10-24 22:40:02
四川甘孜州泸定县发生6.8级地震,成都等地震感强烈
2022-09-05 13:12:02
Apple 发布安全更新以修补关键的 iOS 和 macOS 安全漏洞
2023-12-12 22:17:10

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.978 秒   |  SQL查询 21 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈