sábado, 15 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

SwiftSlicer: novo malware destrutivo executa ataques na Ucrânia

A equipe de investigação da ESET identificou um novo malware do tipo wiper, utilizado contra alvos no país do leste europeu

IT Section Por IT Section
24/02/2023 - 11:19
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET alerta sobre um novo malware destrutivo destinado a apagar dados, que ataca a Ucrânia e é atribuído ao grupo APT Sandworm.

Apelidado de SwiftSlicer, o malware foi detectado na rede de uma organização alvo deste grupo. Ela foi implementada por meio da Política de Grupo, também chamada de Diretiva de Grupo, sugerindo que os invasores haviam assumido o controle do ambiente do Active Directory da vítima.

Alguns dos wipers detectados pela ESET na Ucrânia no início da invasão da Rússia (HermeticWiper e CaddyWiper) também foram, em alguns casos, implantados desta maneira. Este último foi detectado na rede da agência de notícias nacional ucraniana, Ukrinform.

Em relação ao método de destruição do SwiftSlicer, os pesquisadores da ESET afirmam: “Uma vez executado, exclui as cópias de sombra (VSS), substitui recursivamente os arquivos localizados em %CSIDL_SYSTEM%\drivers, %CSIDL_SYSTEM_DRIVE%\Windows\NTDS e outras unidades que não são do sistema e, em seguida, reinicia o computador. Para substituir, ele usa um bloco de 4096 bytes de comprimento preenchido com bytes gerados aleatoriamente”.

Dois meses atrás, a ESET detectou uma onda de ataques de ransomware RansomBoggs que também estavam ligados ao grupo Sandworm. As campanhas foram apenas algumas das mais recentes adições à lista de ataques prejudiciais que o grupo realizou contra a Ucrânia na última década. A história da Sandworm também inclui uma série de ataques (BlackEnergy, GreyEnergy e a primeira versão do Industroyer) visando fornecedores de energia. Um ataque do Industroyer2 foi barrado com a ajuda de pesquisadores da ESET em abril do ano passado.

 

Tags: ESETMalwareSwiftSlicer
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

NVIDIA encerra ano fiscal com receita de mais de US$ 26 bilhões

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Maturidade digital: a tecnologia como aliada para a competitividade no mercado

Foto: Divulgação

Dígitro abre novas vagas para ampliar atuação em Inteligência Artificial

Foto: Canva

Akamai lança programa atualizado de segurança gerenciada

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.