Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo informe revela el malware NikoWiper que apuntó al sector energético de Ucrania
  • Tecnología

Nuevo informe revela el malware NikoWiper que apuntó al sector energético de Ucrania

teknomers 31 de Ocak de 2023 (Last updated: 31 de Ocak de 2023) 5 minutes read
Nuevo informe revela el malware NikoWiper que apuntó al sector


31 de enero de 2023Ravie LakshmanánGuerra Cibernética / Malware

Sandworm, afiliado a Rusia, usó otra cepa de malware de limpiaparabrisas denominada NikoWiper como parte de un ataque que tuvo lugar en octubre de 2022 contra una empresa del sector energético en Ucrania.

“El NikoWiper se basa en SEliminaruna utilidad de línea de comandos de Microsoft que se utiliza para eliminar archivos de forma segura”, dijo la empresa de ciberseguridad ESET reveló en su último Informe de actividad de APT compartido con The Hacker News.

La firma eslovaca de ciberseguridad dijo que los ataques coincidieron con ataques con misiles orquestado por las fuerzas armadas rusas dirigido a la infraestructura energética de Ucrania, lo que sugiere superposiciones en los objetivos.

La divulgación se produce pocos días después de que ESET atribuyó a Sandworm a un limpiador de datos basado en Golang denominado SwiftSlicer que se implementó contra una entidad ucraniana no identificada el 25 de enero de 2023.

El grupo de amenazas persistentes avanzadas (APT) vinculado a la agencia de inteligencia militar extranjera GRU de Rusia también estuvo implicado en un ataque parcialmente exitoso contra la agencia de noticias nacional Ukrinform, desplegando hasta cinco limpiaparabrisas diferentes en las máquinas comprometidas.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) identificó las cinco variantes de limpiaparabrisas como CaddyWiper, ZeroWipe, SDelete, AwfulShred y BidSwipe. Los tres primeros de estos sistemas Windows se dirigieron, mientras que AwfulShred y BidSwipe apuntaron a los sistemas Linux y FreeBSD.

El uso de SDelete es notable, ya que sugiere que Sandworm ha estado experimentando con la utilidad como un limpiador en al menos dos instancias diferentes para causar un daño irreparable a las organizaciones objetivo en Ucrania.

Dicho esto, el investigador de malware de ESET, Robert Lipovsky, le dijo a The Hacker News que “NikoWiper es un malware diferente”.

Además de armar SDelete, las campañas recientes de Sandworm también han aprovechado familias de ransomware a medida, incluidos Prestige y RansomBoggs, para bloquear los datos de las víctimas detrás de barreras de cifrado sin ninguna opción para recuperarlos.

Los esfuerzos son el último indicio de que el uso de malware de limpieza destructivo está en aumento y se está adoptando cada vez más como arma cibernética preferida entre los equipos de piratería rusos.

“Los limpiaparabrisas no se han usado mucho porque son armas dirigidas”, dijo Dmitry Bestuzhev de BlackBerry a The Hacker News en un comunicado. “Sandworm ha estado trabajando activamente en el desarrollo de limpiaparabrisas y familias de ransomware utilizadas explícitamente para Ucrania”.

No se trata solo de Sandworm, ya que otros equipos patrocinados por el estado ruso, como APT29, Callisto y Gamaredon, se han involucrado en esfuerzos paralelos para paralizar la infraestructura ucraniana a través de campañas de phishing diseñadas para facilitar el acceso por la puerta trasera y el robo de credenciales.

Según Recorded Future, que rastrea APT29 (también conocido como Nobelium) bajo el nombre de BlueBravo, el APT se ha conectado a una nueva infraestructura comprometida que probablemente se emplee como señuelo para entregar un cargador de malware con nombre en código GraphicalNeutrino.

El cargador, cuya función principal es entregar malware de seguimiento, abusa de la API de Notion para las comunicaciones de comando y control (C2), así como de la función de base de datos de la plataforma para almacenar información de la víctima y organizar cargas útiles para su descarga.

“Cualquier país con un nexo con la crisis de Ucrania, en particular aquellos con relaciones geopolíticas, económicas o militares clave con Rusia o Ucrania, corren un mayor riesgo de ser atacados”, dijo la compañía. dicho en un informe técnico publicado la semana pasada.

El cambio a Notion, una aplicación legítima para tomar notas, subraya el “uso cada vez mayor pero continuo” de APT29 de servicios de software populares como Dropbox, Google Drive y Trello para combinar el tráfico de malware y eludir la detección.

Aunque no se detectó malware de segunda etapa, ESET, que también encontró una muestra del malware en octubre de 2022, teorizó que estaba “dirigido a buscar y ejecutar Cobalt Strike”.

Los hallazgos también le pisan los talones a Rusia. declarando que fue objeto de una “agresión coordinada” en 2022 y que enfrentó “ataques cibernéticos externos sin precedentes” de “agencias de inteligencia, corporaciones transnacionales de TI y hacktivistas”.

A medida que la guerra ruso-ucraniana entra oficialmente en su duodécimo mes, queda por ver cómo evoluciona el conflicto en el ámbito cibernético.

“Durante el año pasado, hemos visto olas de mayor actividad, como en la primavera después de la invasión, en el otoño y meses más tranquilos durante el verano, pero en general ha habido un flujo casi constante de ataques”, dijo Lipovsky. “Entonces, una cosa de la que podemos estar seguros es que veremos más ataques cibernéticos”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Brexit le cuesta a la economía del Reino Unido 100.000 millones de libras esterlinas al año
Next: Tendero llena escaparate con estampado de leopardo: "ofendido? Absolutamente no"

Related Stories

Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026
Un ventilador de pie a 69,99€ antes del Prime Day
  • Tecnología

Un ventilador de pie a 69,99€ antes del Prime Day responde finalmente a la pregunta: ¿potente o silencioso, por qué elegir?

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Predicción del precio del oro: Factores detrás de la caída del precio del oro hoy, ¿qué esperar la próxima semana?

teknomers 19 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Ivan Toney marca un hat-trick en la victoria amistosa de Inglaterra

teknomers 19 de Haziran de 2026
  • General

Vuelos a Dubái: Advertencia de viaje a Dubái, Medio Oriente: ¿Han reanudado las aerolíneas las operaciones de vuelo?

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Teknomers ha clasificado a todas las
  • Deporte

Copa del Mundo 2026: Teknomers ha clasificado a todas las equipos al finalizar la fase de grupos, y es Francia la que es favorita

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.