Під час кібератаки на держсайти України для знищення даних використали дві програми – Держспецзв'язку 

26 січня, 21.42
Хакери під час атаки на держсайти використовували програми BootPatch та WhisperKill. Фото: depositphotos.com

Під час кібернетичної атаки на українські сайти державної влади, яка сталася 14 січня, для знищення даних було використано щонайменше дві програми. Про це 26 січня повідомила пресслужба Державної служби спеціального зв'язку та захисту інформації України (Держспецзв'язку).

У Держспецзв'язку зазначили, що для порушення роботи систем зловмисники здійснили шифрування чи видалення даних або вручну (через видалення віртуальних машин), або із застосуванням щонайменше двох різновидів шкідливих програм.

Перша з них – BootPatch, яка виконує запис шкідливого коду у MBR жорсткого диска з метою його незворотної модифікації, забезпечує відображення повідомлення про викуп і спотворює дані, перезаписуючи кожен сектор жорсткого диска відповідним повідомленням. Друга – WhisperKill виконує перезапис файлів за певним списком розширень.

За попередніми даними, кібератаку здійснили через компрометації ланцюга постачальників, що дало змогу використати наявні довірчі зв'язки для виведення з ладу пов'язаних систем. Кібератаку планували заздалегідь, її проводили за кілька етапів, зокрема із застосуванням елементів провокації.

Урядові сайти зазнали дефейсу, за якого головну сторінку замінюють на іншу, а доступ до решти сайта блокують або попередній вміст сайта видаляють. Таких атак виявили дві: головну сторінку або повністю замінювали, або в код сайта додавали скрипт, що вже здійснював заміну контенту.

Контекст

СВІЖІ НОВИНИ