| CaddyWiper: malware destructivo descubierto en Ucrania |
| Escrito por Agencias | Empresas |
| Miércoles, 23 de Marzo de 2022 13:27 |
|
Apodado CaddyWiper por los analistas de ESET, el malware se detectó por primera vez a las 11:38 a. m. hora local (9:38 a. m. UTC) del lunes 14 de marzo. El wiper, que destruye los datos de los usuarios y de las unidades conectadas, se detectó en varias docenas de sistemas en un número limitado de organizaciones. Los productos ESET detectan este malware como Win32/KillDisk.NCX. CaddyWiper no presenta similitudes en el código importantes en comparación con HermeticWiper o IsaacWiper, los otros dos nuevos wipers de datos que han afectado a organizaciones en Ucrania desde el 23 de febrero. Sin embargo, al igual que con HermeticWiper, hay evidencia que sugiere que los operadores detrás de CaddyWiper se infiltraron en la red de las victimas antes de liberar el malware. En las últimas tres semanas, los investigadores de ESET detectan por tercera vez una muestra previamente desconocida de malware que borra datos apuntando a organizaciones en Ucrania. En la víspera de la invasión de Rusia a Ucrania, la telemetría de ESET detectó a HermeticWiper en las redes de varias organizaciones ucranianas de alto perfil. Estas campañas también desplegaron a HermeticWizard, un gusano personalizado utilizado para propagar HermeticWiper dentro de las redes locales, y a HermeticRansom, un ransomware utilizado como señuelo. Al día siguiente, comenzó un segundo ataque destructivo contra una red gubernamental ucraniana, esta vez desplegando IsaacWiper.
Ucrania en la mira En enero de este año, otro wiper de datos, llamado WhisperGate, limpió las redes de múltiples organizaciones en Ucrania. Estas campañas son solo las últimas de una larga serie de ciberataques que han alcanzado objetivos de alto perfil de Ucrania durante los últimos ocho años. Tal como lo exploraron los investigadores de ESET en un webinario en inglés publicado recientemente, desde 2014 a esta parte Ucrania ha sido el blanco receptor de una serie de ataques cibernéticos altamente disruptivos, incluido el ataque NotPetya que atravesó las redes de varias empresas ucranianas en junio de 2017 antes extenderse a otros países. |
¿Puede un profesor de secundaria salvar el Sol? Descúbrelo en "Proyecto Fin del Mundo"El cosmos tiene nuevos héroes (y quizá no son los que esperabas). |
Bancaribe acelera su crecimiento: Cartera de créditos sube 297%En su reciente Asamblea de Accionistas, Bancaribe presentó resultados sobresalientes al cierre de 2025, consolidándose como el sexto banco privado de Venezuela. |
EE. UU. exige fianza de 15.000$ a viajeros de 50 paísesA partir del 2 de abril de 2026, el Departamento de Estado ampliará su programa de fianzas para visados de turismo y negocios (B1/B2). |
Polar celebra su 85° aniversario con un homenaje al compromiso ciudadanoEmpresas Polar presenta su campaña aniversario para conmemorar 85 años de historia en Venezuela. |
Primer Torneo de Golf de la SAV fortalecerá programas oncológicosLa Sociedad Anticancerosa de Venezuela (SAV) avanza en la organización de su 1er Torneo de Golf, evento destinado a recaudar fondos para sus programas de prevención y atención oncológica. |
Jóvito Villalba un político controvertidoCon mucha seguridad si se le preguntara a un joven y a uno no tanto, si sabe acerca de un venezolano llamado Jóvito Villalba, |
Las desgracias de algunos pueden ser beneficios para otrosUna frase algo manida pero repetida por los profesores de marketing, aunque algo grotesca y cruda, apunta al sentido de la oportunidad. |
El desafío de VenezuelaTras los acontecimientos del 3 de enero, Venezuela parece haber entrado en una fase que muchos denominan «transición». |
El camino cortoDespués de la llamada extracción, se presentó la encrucijada del camino corto o del camino largo, para impulsar el renacimiento democrático. |
Trono de sangre tropicalEn septiembre, el 25 sin luna, lo fueron a matar. Entre los conspiradores no había un solo odioso español o canario |
Siganos en