Ny Sandworm-skadevare kalt Cyclops Blink erstatter VPNFilter-skadevaren. ESET og Symantec rapporterer om stort cyberangrep mot nettverk i Ukraina.
Ny Sandworm-skadevare kalt Cyclops Blink erstatter VPNFilter-skadevaren
En videreutviklet versjon av VPNFilter skadevaren, kalt Cyclops Blink, har blitt oppdaget. Denne attribueres også til gruppen Sandworm, som lenkes til Russlands militære etterretningstjeneste. Cyclops Blink infiserer routere og sikkerhets-produkter som eksponeres rett mot Internett. Den installeres typisk ved en firmware-oppdatering. Malwaren gjør at infiserte enheter kan brukes som et privat VPN for å skjule angrep. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.ncsc.gov.uk/news/joint-advisory-s[...] |
ESET og Symantec rapporterer om stort cyberangrep mot nettverk i Ukraina
Symantec og ESET melder om at en ny Wiper-skadevare er blitt brukt i angrep mot nettverk over hele Ukraina. Angrepet ødelegger MBR på harddiskene til maskinene som blir påvirket. Rapport om bruk av skadevaren kom like før nattens invasjon av Ukraina. | ||||
Referanser | ||||
---|---|---|---|---|
https://therecord.media/second-data-wiper-att[...] https://twitter.com/ESETresearch/status/14965[...] https://symantec-enterprise-blogs.security.co[...] |