9213 відвідувачів онлайн
10 669 16

CaddyWiper - новий вірус, що атакує комп'ютери українців з початку війни

Фахівці компанії ESET виявили вірус CaddyWiper, який видаляє дані з комп'ютерів українців. Це вже третє шкідливе програмне забезпечення, виявлене в Україні з початку вторгнення Росії.

За словами фахівців, вірус виявили у кількох десятках систем в обмеженій кількості організацій. ПЗ стирає дані користувачів та інформацію про розділи з підключених дисків, повідомляється в Twitter компанії, яке цитує ZN.UA, повідомляє Цензор.НЕТ.

В ESET також вважають, що зловмисники заздалегідь отримали доступ до мереж жертв, оскільки вірус розвертається через "об'єкт групової політики". Цікаво те, що шкідливе програмне забезпечення не видаляє інформацію на серверах, які контролюють домени. Ймовірно, що таким чином хакери зберігають контроль над серверами компанії, одночасно заважаючи їхній роботі.

Експерти відзначають, що CaddyWiper не обмінюється даними з HermeticWiper, IsaacWiper або будь-яким іншим вірусом, який був відомий на даний момент. При цьому перші два віруси були розроблені за кілька місяців до вторгнення Росії в Україну, а CaddyWiper – у день розгортання.

Видання The Verge зазначає, що програми-очисники, такі як CaddyWiper, трохи схожі з програмами-вимагачами з погляду їхньої здатності отримувати доступ та змінювати дані у захопленій системі. Водночас, на відміну від здирників, які шифрують дані доти, доки зловмисники не отримають викуп, очищувачі повністю видаляють їх. Тобто мета шкідливого ПЗ полягає виключно в завданні шкоди цілі, а не отриманні якоїсь винагороди для розробника.

Поки російські хакери атакують Україну, на боці нашої країни виступили хакери всього світу. Їм уже вдалося зламати сайти держорганів Росії, росЗМІ, телеканалів та банків.

Топ коментарі
+7
Не открывайте подозрительное от неизвестных номеров.
показати весь коментар
15.03.2022 19:07 Відповісти
+4
А чому на Цензорі ще й досі "росія" пишеться з великої літери?
показати весь коментар
15.03.2022 19:34 Відповісти
+2
Саме просте рішення для ПК чи ноутбуків (як в принципі і для Андроїдів) - безкоштовний Avast, який самопоновлюється. І поставте пароль на налаштування Аваста, щоб вірусня не могла його відключити.

Друге превентивне і самоорганізуюче рішення - не відкривати пошту, повідомлення, тощо ,
яких не очікуєш.

Третє - завжди тримати важливі дані в більше ніж одній копії і бажано на оффлайн носіях + налаштувати регулярне резервування цих даних.
показати весь коментар
15.03.2022 19:22 Відповісти
Коментувати
Сортувати:
Не открывайте подозрительное от неизвестных номеров.
показати весь коментар
15.03.2022 19:07 Відповісти
Наивность журналистов сочинивших эту статью умиляет...
Вы что не знаете, что ESET - это словацкая фирма которую
лет 15 назад купила ФСБшная "Лаборатория Касперского"?
С целью продвижение своих вредоносных программ на европейский рынок...
показати весь коментар
15.03.2022 21:23 Відповісти
перевірити би proton vpn (Швейцарський впн сервіс) Після його встановлення, комп*ютер просто напросто висне. Після відключення від мережі, вдалося видалити цю софтіну, антивірус Malwarebites не знайшов залишиних ехе файлів та іншого.
показати весь коментар
15.03.2022 19:18 Відповісти
Саме просте рішення для ПК чи ноутбуків (як в принципі і для Андроїдів) - безкоштовний Avast, який самопоновлюється. І поставте пароль на налаштування Аваста, щоб вірусня не могла його відключити.

Друге превентивне і самоорганізуюче рішення - не відкривати пошту, повідомлення, тощо ,
яких не очікуєш.

Третє - завжди тримати важливі дані в більше ніж одній копії і бажано на оффлайн носіях + налаштувати регулярне резервування цих даних.
показати весь коментар
15.03.2022 19:22 Відповісти
Користуюсь NOD32
https://www.eset.com/ua/home/nod32/?gclid=CjwKCAjw8sCRBhA6EiwA6_IF4SKEE6nc2VbU2PfzMbbThNA6mkerxKi5nEoJtKcQAdLZJJrzbHPLuBoC0mYQAvD_BwE Е українська версія!
за весь час користування ні разу не страждав від вірусів. Програма платна, але е можливість місячного безкоштовного періоду, який можливо весь час поновлювати просто перевстановлюючи прогу.
показати весь коментар
15.03.2022 19:58 Відповісти
Eset Inernet Security досить надійна штука. За декілька років претензій нема. Ключі тріальні завжди є в мережі.
показати весь коментар
15.03.2022 20:48 Відповісти
Linux стане у нагоді.
показати весь коментар
15.03.2022 19:23 Відповісти
У 2017 році вірус Petya поклав багато контор та банків. Приват нічого не помітив, тому що Linux. Але для багатьох, навіть "крутих" айтішників це якесь незрозуміле лайливе слово.
показати весь коментар
15.03.2022 19:43 Відповісти
Сам використовую його з 2010 року. Windows згадую як жахливе непорозуміння.
показати весь коментар
15.03.2022 19:54 Відповісти
Отрезать пид*Рашу от интернета и вирусы исчезнут!
показати весь коментар
15.03.2022 19:27 Відповісти
А які поради щодо профілактики? Що небежано робити?
показати весь коментар
15.03.2022 19:31 Відповісти
Використовуйте тільки надійні ліцензійні версії антивірусного програмного забезпечення. Вони мають розширений і покращений функціонал, і здатні розпізнати найбільшу кількість інноваційних небезпечних ПЗ, і захистити від них.
Не відвідуйте веб-сторінки, надійність яких викликає у вас хоч найменші сумніви.
Не встановлюйте безкоштовні або "крякнуті" антивіруси з метою економії. Крім того, що вони мають обмежені можливості, вони і самі можуть стати джерелом зараження.
Якщо у вас на робочому столі або в завантаженнях незрозумілим чином з'явилися файли, які ви точно не скачували, не поспішайте їх відкривати. Так ви зможете захистити свій комп'ютер від вірусу, який цілком може запуститися разом з ними.
Отримавши електронною поштою повідомлення від незнайомих осіб, особливо, які містять незрозумілі вкладення, не відчиняйте їх, не перевіривши антивірусом.
Захистити комп'ютер від вірусів допомагає блокування спливаючих вікон, в яких, крім рекламної інформації, може перебувати і шкідливий код.
Не завантажуйте додатки і програми з неперевірених джерел.
Будьте особливо обережні, якщо вам в інтернеті пропонують «подарувати» платну версію ліцензійного ПЗ. Не пошкодуйте часу, і зайдіть на сайт офіційного розробника за додатковою інформацією - чи проводять вони такі акції насправді. Так ви зможете убезпечити комп'ютер від шкідливого вірусу, який може стати неприємним доповненням до «подарунку».
Зараз в мережі зловмисниками створюється безліч сайтів-клонів популярних організацій, які повністю копіюють їх інтерфейс. Тому, щоб не стати жертвою хакерів, і запобігти зараженню, ретельно перевіряйте адреси веб-ресурсів. Особливо тих, на яких передбачається введення особистих даних або оплата товарів і послуг банківськими картами (інтернет-магазини, квиткові каси і т.д.).
Якщо комп'ютером користується вся сім'я, захистити його від вірусів поодинці не вийде. Тому стежте за тим, що ваші домочадці, а особливо діти, роблять в інтернеті. Поясніть їм серйозність наслідків зараження, і навчіть дотримуватися рекомендацій щодо безпеки. А для надійності скористайтеся функцією «Батьківський контроль» антивірусної програми від Bitdefender. Вона допоможе вам контролювати дії дитини в мережі, та ефективно захистити комп'ютер від вірусів з інтернету.
показати весь коментар
15.03.2022 20:06 Відповісти
До речі в NOD-і теж е батьківський контроль, захист файлів в реальному часі, система виявлення вторгнень і ще багато чого і при тому, все це не порізано в пробному терміні.
показати весь коментар
15.03.2022 20:11 Відповісти
А чому на Цензорі ще й досі "росія" пишеться з великої літери?
показати весь коментар
15.03.2022 19:34 Відповісти
потрібно писати - роZія
показати весь коментар
15.03.2022 20:56 Відповісти
Що робити?
Для початку мати хоч якийсь антивірус з файєрволом, не пов'язаний з росією. Тобто касперський і доктор веб негайно прибрати з компів і попідмітати за ними. А ще краще - перевстановити начисто систему з форматуванням диску.
Краще мати куплений, антивірус, до прикладу Norton. Але і безкоштовні також норм.. Список топових антизарАз можна глянути в інтернеті, там ці списки більш-менш всюди однакові.
Користуватись Хромом, а не дірявою Оперою.
Важливо! Відключити автозапуск всіх зовнішніх фізичних носіїв! Тоді навіть як на флешці чи зовнішньому диску буде вірус, він не запрацює, поки ви самі його про це гарно не попросите.
Ну і основне. Ходіть знайомими стежками. Не лізьте у всілякі клоаки. Не переходьте за посиланнями, якщо нема 100% впевненості в надійності. І якщо антивірус не рекомендує десь заходити, то послухайте його, нехай він параноїк, але краще перебдіть, ніж недобдіти.
показати весь коментар
15.03.2022 20:09 Відповісти