Политика

Во время кибератаки на госсайты Украины для уничтожения данных использовали две программы – Госспецсвязи 

26 января 2022, 21.42
Хакеры при атаке на госсайты использовали программы BootPatch и WhisperKill Фото: depositphotos.com

Во время кибернетической атаки на украинские сайты государственной власти, произошедшей 14 января, для уничтожения данных были использованы по меньшей мере две программы. Об этом 26 января сообщила пресс-служба Государственной службы специальной связи и защиты информации Украины (Госспецсвязи).

В Госспецсвязи отметили, что для нарушения работы систем злоумышленники произвели шифрование или удаление данных либо вручную (путем удаления виртуальных машин), либо с применением по меньшей мере двух разновидностей вредоносных программ.

Первая из них – BootPatch, выполняющая запись вредоносного кода в MBR жесткого диска с целью его необратимой модификации, обеспечивающая отображение сообщения о выкупе и искажающая данные, перезаписывая каждый сектор жесткого диска соответствующим сообщением. Вторая – WhisperKill, выполняющая перезапись файлов по определенному списку расширений.

По предварительным данным, кибератаку выполнили путем компрометации цепи поставщиков, что позволило использовать существующие доверительные связи для выведения из строя связанных систем. Кибератака планировалась заранее и производилась в несколько этапов, в том числе с применением элементов провокации.

Правительственные сайты испытали дефейс, при котором главная страница заменяется на другую, а доступ ко всему остальному сайту блокируется или прежнее содержимое сайта удаляется. Таких атак обнаружили две: главную страницу либо полностью заменяли, либо в код сайта добавляли скрипт, уже осуществлявший замену контента.

Контекст

СВЕЖИЕ НОВОСТИ

Больше новостей