Si parla di:
Caddywiper

ESET, osserva che CaddyWiper si distribuisce sui sistemi di destinazione tramite un controller di dominio, indicando che gli autori hanno progettato il malware wiper per essere utilizzato in situazioni in cui l’ambiente Active Directory del target è stato compromesso.
Al momento dell’esecuzione, CaddyWiper esegue prima “DsRoleGetPrimaryDomainInformation” per determinare il ruolo macchina del sistema su cui è in esecuzione il wiper.
 
www.repubblica.it
16/04/2022 09:28 - gli aggressori hanno anche utilizzato il wiper Caddywiper per prendere di mira i sistemi basati ·
 
www.repubblica.it
16/04/2022 09:28 - Nello specifico, il gruppo ha utilizzato negli attacchi agli impianti energetici in Ucraina una nuova variante di un malware per sistemi Ics(Industrial Control Systems) nota come Industroyer ed una nuova versione di un malware distruttivo noto come CaddyWiper.
 
www.hwupgrade.it
13/04/2022 13:15 - Le analisi condotte dai ricercatori di sicurezza indicano ·
 
www.hdblog.it
05/12/2022 18:17 - L'operato del gruppo si è poi diffuso a livello globale con il ransomware NotPetya, e più recentemente si è manifestato con forza con la distribuzione dei wiper malware Caddywiper e FoxBlade prendendo di mira - come detto - i servizi energetici e idrici del Paese.
 
www.hwupgrade.it
13/04/2022 13:15 - Secondo i dettagli condivisi dal CERT-UA e da ESET, l'attacco é stato condotto utilizzando una nuova versione di Industroyer, un malware già conosciuto per essere stato usato in precedenza da Sandworm in altre campagne e che nel 2015 si é reso protagonista del tristemente famoso attacco hacker alle infrastrutture energetiche Ucraine.

2025 Copyright Qoop.it - All Rights Reserved.