Siber güvenlik şirketi ESET in bilgilerine nazaran Ukrayna’daki yüzlerce bilgisayar DDoS taarruzları dalgasının bir dizi Escort Ankara Ukrayna web sitesini çökertmesinden yalnızca birkaç saat sonra risk altına girdi
ESET Araştırma Ünitesi Ukrayna’daki bir dizi kuruluşun HermeticWiper isimli bilgi silen yeni ziyanlı yazılımı içeren bir siber akınla ağlarındaki Ankara Escort yüzlerce bilgisayarın etkilendiğini tespit etti Akın bir dizi dağıtılmış hizmet reddi DDoS saldırısının ülkedeki birçok değerli web sitesini çevrimdışı duruma getirmesinden yalnızca birkaç saat sonra gerçekleşti
ESET eserleri tarafından Win32 Escort Bayan KillDisk NCV olarak tespit edilen data silici birinci evvel Çarşamba günü lokal saatle 17 00’dan Türkiye saatiyle 18 00’den çabucak evvel tespit edildi Bu ortada bilgi silicinin vakit damgası 28 Ankara Escort Bayan Aralık 2021’de derlendiğini gösteriyor ve bu da hücumun üzerinde bir müddettir çalışılıyor olabileceğini gösteriyor
HermeticWiper tanınan disk idare yazılımının yasal şoförlerini berbata kullandı ESET araştırmacılarına nazaran Silici dataları bozmak için yasal EaseUS Partition Master yazılımının şoförlerini istismar ediyor Ayrıyeten saldırganlar Kıbrıs merkezli Hermetica Digital Ltd isimli bir şirkete verilen gerçek bir kod imzalama sertifikası kullandılar Bu yüzden silicinin ismi bu oldu Ayrıyeten en az bir olayda tehdit aktörlerinin makûs emelli yazılımları çalıştırmadan evvel bir kurbanın ağına erişebildikleri görülüyor
Çarşamba günü erken saatlerde haftalardır ülkeyi gaye alan yeni bir DDoS saldırısı dalgasında bir dizi Ukraynalı web sitesi çevrimdışı duruma getirilmişti
Ocak ayının ortasında öbür bir bilgi silici Ukrayna’yı taradı WhisperGate olarak isimlendirilen silici fidye yazılımı olarak maskelendi ve dünya çapında hasara yol açmadan evvel Haziran 2017’de Ukrayna’yı vuran NotPetya saldırısının birtakım yankılarını getirdi
Kaynak BHA Beyaz Haber Ajansı