Destructive Hacks Against Ukraine Echo Its Last Cyberwar

For weeks, the cybersecurity world has braced for destructive hacking that might accompany or presage a Russian invasion of Ukraine. Now, the first wave of those attacks appear to have arrived. While so far on a small scale, the campaign uses techniques that hint at a rerun of Russia’s massively disruptive campaign of cyberwar that paralyzed Ukraine’s government and critical infrastructure in years past.

Data-destroying malware, posing as ransomware, has hit computers within Ukrainian government agencies and related organizations, security researchers at Microsoft said Saturday night. The victims include an IT firm that manages a collection of websites, like the same ones that that hackers defaced with an anti-Ukrainian message early on Friday. But Microsoft also warned that the number of victims may still grow as the wiper malware is discovered on more networks. 

Viktor Zhora, a senior official at Ukraine’s cybersecurity agency known as the State Services for Special Communication and Information Protection, or SSSCIP, says that he first began hearing about the ransomware messages on Friday. Administrators found PCs locked and displaying a message demanding $10,000 in Bitcoin, but the machines’ hard drives were irreversibly corrupted when an admin rebooted them. He says SSSCIP has only found the malware on a handful of machines, but also that Microsoft warned the Ukrainians it had evidence the malware had infected dozens of systems. As of Sunday morning ET, one appears to have attempted to pay the ransom in full.

“We’re trying to see if this is linked to a larger attack,” says Zhora. “This could be a first phase, part of more serious things that could happen in the near future. That’s why we’re very worried.”

Microsoft warns that when a PC infected with the fake ransomware is rebooted, the malware overwrites the computer’s master boot record or MBR, information on the hard drive that tells a computer how to load its operating system. Then it runs a file corruption program that overwrites a long list of file types in certain directories. Those destructive techniques are unusual for ransomware, Microsoft’s blog post notes, given that they’re not easily reversible if a victim pays a ransom. Neither the malware nor the ransom message appears customized for each victim in this campaign, suggesting the hackers had no intention of tracking victims or unlocking the machines of those who pay.

Both of the malware’s destructive techniques, as well as its fake ransomware message, carry eerie reminders of data-wiping cyberattacks Russia carried out against Ukrainian systems from 2015 to 2017, sometimes with devastating results. In the 2015 and 2016 waves of those attacks, a group of hackers known as Sandworm, later identified as part of Russia’s GRU military intelligence agency, used malware similar to the kind Microsoft has identified to wipe hundreds of PCs inside Ukrainian media, electric utilities, railway system, and government agencies including its Treasury and pension fund.

Those targeted disruptions, many of which used similar fake ransomware messages in an attempt to confuse investigators, culminated with Sandworm’s release of the NotPetya worm in June of 2017, which spread automatically from machine to machine within networks. Like this current attack, NotPetya overwrote master boot records along with a list of file types, paralyzing hundreds of Ukrainian organizations, from banks to Kyiv hospitals to the Chernobyl monitoring and cleanup operation. Within hours, NotPetya spread worldwide, ultimately causing a total of $10 billion in damage, the costliest cyberattack in history.

Image may contain: Window

Crippled ports. Paralyzed corporations. Frozen government agencies. Inside the most devastating cyberattack in history.

The appearance of malware that even vaguely resembles those earlier attacks has ratcheted up the alarms within the global cybersecurity community, which had already warned of data-destructive escalation given tensions in the region. Security firm Mandiant, for instance, released a detailed guide on Friday to hardening IT systems against potential destructive attacks of the kind Russia has carried out in the past. “We’ve been specifically warning our customers of a destructive attack that appeared to be ransomware,” says John Hultquist, who leads Mandiant’s threat intelligence.

Microsoft has been careful to point out that it has no evidence of any known hacker group’s responsibility for the new malware it discovered. But Hultquist says he can’t help but notice the malware’s similarities to destructive wipers used by Sandworm. The GRU has a long history of carrying out acts of sabotage and disruption in Russia’s so-called “near-abroad” of former Soviet states. And Sandworm in particular has a history of ramping up its destructive hacking at moments of tension or active conflict between Ukraine and Russia. “In the context of this crisis, we expect the GRU to be the most aggressive actor,” Hultquist says. “This problem is their wheelhouse.”

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Nuro lays off 30 percent of staff, shifts focus to R&D thumbnail

Nuro lays off 30 percent of staff, shifts focus to R&D

The robot delivery startup, which raised over $2 billion, says it has enough financial runway for the next three years.Autonomous delivery startup Nuro announced this week that it’s laying off 30 percent of its workforce, or around 340 employees, as reported by TechCrunch. It will now shift its focus away from commercial operations and toward
Read More
Samsung ส่งนวัตกรรมสมาร์ทโฟน เพื่อเสริมพลังให้นักกีฬาและแฟนทั่วโลก ผ่านแคมเปญ ‘United by Passion’ ในการแข่งขันโอลิมปิกและพาราลิมปิกฤดูหนาว ปักกิ่ง 2022 thumbnail

Samsung ส่งนวัตกรรมสมาร์ทโฟน เพื่อเสริมพลังให้นักกีฬาและแฟนทั่วโลก ผ่านแคมเปญ ‘United by Passion’ ในการแข่งขันโอลิมปิกและพาราลิมปิกฤดูหนาว ปักกิ่ง 2022

ซัมซุง อิเลคโทรนิคส์ ในฐานะพันธมิตรระดับโลกของการแข่งขันกีฬาโอลิมปิกและพาราลิมปิก ร่วมมือกับคณะกรรมการโอลิมปิกสากลและคณะกรรมการพาราลิมปิกสากล นำเสนอนวัตกรรมสมาร์ทโฟนล่าสุดในการแข่งขันโอลิมปิกฤดูหนาว ปักกิ่ง 2022 เพื่อเป็นส่วนหนึ่งในการช่วยให้เหล่านักกีฬาและแฟนกีฬาทั่วโลกได้สัมผัสถึงจิตวิญญาณของการแข่งขันและได้ใกล้ชิดเป็นหนึ่งเดียวกัน ผ่านแคมเปญสุดสร้างสรรค์รูปแบบใหม่ ที่ใช้เทคโนโลยีอันล้ำสมัยเพื่อยกระดับประสบการณ์โอลิมปิกขึ้นไปอีกขั้น นางสเตฟานี ชอย รองประธานบริหารและหัวหน้าทีมการตลาดระดับโลก ธุรกิจโมบายล์ เอ็กซ์พีเรียนซ์ ซัมซุง อิเลคโทรนิคส์ กล่าวว่า “ซัมซุงถือเป็นพันธมิตรอันยาวนานของการแข่งขันกีฬาโอลิมปิกและพาราลิมปิก ที่อยู่เคียงข้างนักกีฬามากว่า 30 ปี ซึ่งเราทำหน้าที่สนับสนุนความฝันของพวกเขา พร้อมช่วยเชื่อมโยงนักกีฬากับแฟนๆ และครอบครัวผ่านเทคโนโลยีและนวัตกรรม” ครั้งนี้ ซัมซุงได้เปิดตัวศูนย์กิจกรรมทางการตลาดในรูปแบบดิจิทัลสำหรับการแข่งขันโอลิมปิกฤดูหนาว ปักกิ่ง 2022 ซึ่งประกอบไปด้วย การเปิดตัวนักกีฬาใน Team Samsung Galaxy, Virtual Media Center สำหรับสื่อมวลชน, การจัดแสดงผลิตภัณฑ์ซัมซุงใน Galaxy House บนแพลตฟอร์มตัวละครเสมือนจริงของ Zepeto รวมถึงแคมเปญ #CheerTogether พร้อมอีกหนึ่งไฮไลต์กับการเปิดตัว Galaxy Z Flip3 5G Olympic Edition สมาร์ทโฟนรุ่นพิเศษซึ่งมอบให้แก่นักกีฬาที่เข้าร่วมการแข่งขันโอลิมปิกและพาราลิมปิกในครั้งนี้ เปิดตัวนวัตกรรมสมาร์ทโฟนรุ่นพิเศษ Galaxy Z Flip3 5G Olympic Edition ในฐานะผู้ให้บริการอุปกรณ์สื่อสารแบบไร้สายแต่เพียงผู้เดียวสำหรับการแข่งขันกีฬาโอลิมปิกและพาราลิมปิก ซัมซุงจึงได้จัดเตรียมสมาร์ทโฟนรุ่นพิเศษ Galaxy Z Flip3 5G Olympic Edition ในดีไซน์ตัวเครื่องสีขาวเรียบหรู กรอบโลหะสีทอง พร้อมโลโก้ของซัมซุงและคณะกรรมการโอลิมปิกหรือพาราลิมปิกสากลที่ด้านหลัง ให้กับนักกีฬาทุกคนที่เข้าร่วมการแข่งขัน  โดยสมาร์ทโฟนรุ่นนี้ มาพร้อมกับฟีเจอร์การถ่ายภาพสำหรับการบันทึกและส่งต่อโมเมนต์อันน่าจดจำ และ Samsung Knox แพลตฟอร์มความปลอดภัยชั้นนำของอุตสาหกรรม เพื่อประสบการณ์การใช้งานที่ปลอดภัย รวมความหลงใหลให้เป็นหนึ่งเดียวกับ Team…
Read More
Förhandsversion av nya Microsoft Defender ute nu thumbnail

Förhandsversion av nya Microsoft Defender ute nu

Senast i januari rapporterade vi om nya rykten om att Microsoft ska bredda konsumentversionen av Defender från en renodlad Windows-funktion till alla de stora plattformarna. Företagsversionen har funnits för Mac, Android och Linux sedan ett par år tillbaka.Nu har företaget släppt en förhandsversion av det nya programmet som kallas Microsoft Defender Preview och till att…
Read More
Index Of News
Consider making some contribution to keep us going. We are donation based team who works to bring the best content to the readers. Every donation matters.
Donate Now

Subscription Form

Liking our Index Of News so far? Would you like to subscribe to receive news updates daily?

Total
0
Share