烏克蘭政府網(wǎng)站遭DDoS攻擊 數(shù)據(jù)擦除惡意軟件冒頭

來(lái)源:cnBeta.COM
作者:raymon725
時(shí)間:2022-02-25
2430
俄烏沖突爆發(fā)后,烏克蘭國(guó)家特殊通信與信息保護(hù)局也通報(bào)了針對(duì)政府網(wǎng)站和銀行的大規(guī)模DDoS攻擊。

俄烏沖突爆發(fā)后,烏克蘭國(guó)家特殊通信與信息保護(hù)局也通報(bào)了針對(duì)政府網(wǎng)站和銀行的大規(guī)模DDoS攻擊。此外追蹤世界各地網(wǎng)絡(luò)中斷情況的Netblocks組織,也證實(shí)了包括外交部、國(guó)防部、內(nèi)政部、安全局(SBU)、內(nèi)閣在內(nèi)的烏克蘭政府網(wǎng)站已躺槍。

45ec501052b7e62.png

截圖(來(lái)自:CIP.gov.ua)

盡管Cloudflare表示,與之前應(yīng)對(duì)過(guò)的大型DDoS攻擊相比,本輪攻擊還算“相對(duì)溫和”。

但烏克蘭最大商業(yè)銀行(PrivatBank)與國(guó)家儲(chǔ)蓄銀行(Oschadbank)的服務(wù)中斷,還是造成了相當(dāng)大的負(fù)面影響。

Cloudflare發(fā)言人在接受ZDNet采訪時(shí)稱,其看到了在烏克蘭發(fā)生的零星的DDoS活動(dòng)。

本周看到的活躍度較上周更高,但仍低于一個(gè)月前的水平,該國(guó)僅個(gè)別網(wǎng)站遭到了破壞性的攻擊。

3f37ab5d5ff40fb.png

烏克蘭特殊通信與信息保護(hù)局在一份聲明中稱:

今日,我們看到多家烏克蘭政府和銀行機(jī)構(gòu)網(wǎng)站再次遭遇大規(guī)模DDoS攻擊。

部分信息系統(tǒng)的服務(wù)出現(xiàn)了不可用或時(shí)斷時(shí)續(xù)的情況,這部分歸咎于將流量切換至另一提供商,以盡量減少損失。

至于其它網(wǎng)站,目前看來(lái)還是有效地抵御了DDoS攻擊、且處于可正常工作的狀態(tài)。

1cf89f96580e193.jpg

銀行網(wǎng)站截圖

目前CIP和國(guó)家網(wǎng)絡(luò)安全系統(tǒng)的其它部門正努力應(yīng)對(duì)相關(guān)攻擊,以及收集和分析相關(guān)信息。同時(shí)呼吁所有已經(jīng)、或懷疑受到攻擊的機(jī)構(gòu),都及時(shí)地向CERT-UA計(jì)算機(jī)應(yīng)急響應(yīng)小組通報(bào)。

然而當(dāng)天晚些時(shí)候,ESET研究人員又曝光了一款正在烏克蘭地區(qū)冒頭的新型數(shù)據(jù)擦除惡意軟件。遙測(cè)信息顯示,其已被安裝到數(shù)百臺(tái)機(jī)器上。

可知其濫用了EaseUS Partition Master軟件中合法提供的驅(qū)動(dòng)程序來(lái)造成破壞,在執(zhí)行的最后一步,惡意軟件還會(huì)重啟計(jì)算機(jī)。

6481ea3f457e126.png

ESET補(bǔ)充道,在其中一個(gè)目標(biāo)組織中,擦除器使用了默認(rèn)的域策略(GPO)來(lái)執(zhí)行數(shù)據(jù)刪除,意味著攻擊者可能已經(jīng)控制了機(jī)構(gòu)內(nèi)的活動(dòng)目錄(Active Directory)服務(wù)器。

正如許多人在網(wǎng)絡(luò)上指出的那樣,攻擊開始于當(dāng)?shù)貢r(shí)間下午16:00左右,恰逢烏克蘭議會(huì)開始討論緊急狀態(tài)聲明。

在美國(guó)和北約均警告俄羅斯可能入侵、且俄軍進(jìn)入烏東地區(qū)兩天之后,烏克蘭政府已批準(zhǔn)了為期30天的緊急狀態(tài)。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:cnBeta.COM
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家