Seguridad

ESET descubre un segundo Wiper en las PC de una organización ucraniana.

Los investigadores de ESET, que ya habían descubierto un limpiaparabrisas poco después del inicio de las hostilidades en Ucrania, acaban de descubrir un segundo. Aquí nuevamente, las organizaciones en Ucrania son los primeros objetivos. Y el origen ruso es más que probable.

Hace unos días, ESET indicó que había descubierto un «wiper», llamado HermeticWiper, un malware que borra todos los datos de los discos. Este se dirigió a organizaciones en Ucrania, pero también en Lituania y Letonia. Había sido compilado en diciembre pasado y aparentemente era parte de la parte cibernética del ataque preparado por Rusia. Hasta ahora, los borradores eran bastante raros, el malware generalmente buscaba ser discreto o exigir rescates, y más raramente destruir.

Ayer, los investigadores de ESET descubrieron un segundo limpiaparabrisas en menos de una semana. Llamado IsaacWiper, este malware de Windows fue detectado dentro de una organización gubernamental ucraniana. Pero su fecha de compilación (octubre de 2021) es anterior a HermeticWiper. También se implementa más directamente a través de mecanismos de penetración remota, mientras que HermeticWiper incorpora su propia lógica de replicación en la red antes de activarse.

Eset descubre dos programas maliciosos de limpieza en una semana

Cabe señalar, de paso, que las actividades cibernéticas maliciosas de Rusia parecen, por el momento, centrarse principalmente en Ucrania y los países de la antigua URSS. Hasta el momento no se ha hecho público en Francia ningún incidente importante relacionado con el conflicto actual. Esto puede ser solo un respiro de corta duración porque para ESET, » Debido a la crisis actual en Ucrania, siempre existe el riesgo de que los mismos actores detrás de estas nuevas amenazas lancen nuevas campañas contra países que apoyan al gobierno ucraniano o sancionen a entidades rusas.« .

Chester Wisniewski, científico investigador principal de Sophos, cree que “ qu’iEs poco probable que Rusia ataque directamente a los estados miembros de la OTAN y se arriesgue a recurrir al Artículo V del tratado. Sin embargo, es probable que sus iniciativas recientes destinadas a frenar las actividades de los ciberdelincuentes que operan en el territorio de la Federación Rusa y sus socios en la Comunidad de Estados Independientes (CEI) lleguen a su fin y dejen el campo abierto a un recrudecimiento de las amenazas. »

Por otro lado, hemos visto un aumento en la cantidad de correos electrónicos falsos que solicitan donaciones, en toda Francia y en todo el mundo. Y Google ha tenido que aumentar la vigilancia de su tienda ya que en las últimas horas se han multiplicado las aplicaciones falsas para recaudar donaciones de forma falsa. Ataques que explotan la zozobra ambiental y la ingenuidad de los internautas con fines puramente pecuniarios, realizados por ciberdelincuentes aprovechándose de la coyuntura y no por grupos de hackers piloteados por el estado ruso.

Lea también:

> Guerra en Ucrania: ANSSI invita a las empresas a tomar medidas cibernéticas preventivas prioritarias.
> [Infographie] ¡Las empresas francesas se sienten amenazadas por la ciberguerra!
> ¿Está el mundo en ciberguerra permanente? Los CIO y CISO están convencidos de ello. Y usted ?
> Cinco predicciones de ciberseguridad para 2022.
> Ransomware, en el corazón del “Salvaje Oeste” de la ciberseguridad…
> Ransomware: 4 consejos para hacer frente a este tipo de ciberataques
> Medidas de higiene recomendadas por ANSSI para reducir el riesgo de ciberataques.

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *