CDR.cz - Vybráno z IT

Nový ruský malware AcidPour ohrožuje ukrajinskou infrastrukturu

Zdroj: Shutterstock

Výzkumníci odhalili nový a dosud neviděný malware spojený s ruským Kremlem, který představuje potenciální hrozbu pro kritickou infrastrukturu Ukrajiny. Nazvaný AcidPour, tento škodlivý program sdílí technické rysy s předchozím AcidRainem, který byl použit při útoku na ukrajinské modemy v roce 2022.

Oba tyto programy jsou „sběrači dat“, navržené k vyřazení zařízení z provozu nebo ke kompletní likvidaci uložených dat. AcidRain byl předtím použit v útoku na modemy poskytovatele širokopásmového připojení Viasat na Ukrajině. Když se objevil AcidPour, výzkumníci z firmy Sentinel One zjistili, že má podobné technické rysy a je pravděpodobně spojen s AcidRainem. Důležitou souvislostí je, že AcidRain byl instalován na více než 10 000 modemech sedm dní před únorovou invazí Ruska na Ukrajinu v roce 2022.

Zdroj: Shutterstock

Podle zprávy Sentinel One AcidPour sdílí programové prvky s jiným ruským malwarem zvaným CaddyWiper, který byl použit v minulosti proti cílům na Ukrajině. Tato podobnost naznačuje, že AcidPour byl pravděpodobně vytvořen stejnou ruskou skupinou, která stojí za předchozími útoky na Ukrajinu.

Existuje také podezření, že AcidPour byl použit k narušení ukrajinských telekomunikačních sítí, které byly mimo provoz tři dny před objevením tohoto malware. Zástupci ukrajinských úřadů pro komunikaci a ochranu informací však odmítli poskytnout komentář k této situaci.

Ruská hrozba Sandworm, která je spojována s ruskou vojenskou zpravodajskou jednotkou GRU, má dlouhou historii útoků na kritickou infrastrukturu Ukrajiny. AcidPour je dalším příkladem tohoto útoku, který má za cíl narušit komunikaci a provoz v zemi.

Výzkumníci varují, že přechod od AcidRainu k AcidPouru ukazuje, že ruská hrozba má stále větší technické schopnosti a strategický záměr zasáhnout do provozu a infrastruktury cílených zemí. Tyto útoky mohou mít vážné následky pro kritické služby a komunikaci, a je proto nutné, aby byla posílena obrana proti kybernetickým hrozbám.

Tagy: 
Zdroje: 

Diskuse ke článku Nový ruský malware AcidPour ohrožuje ukrajinskou infrastrukturu

Čtvrtek, 28 Březen 2024 - 07:02 | x3m | Ked to objavil zapad, tak je to zly rusky alebo...
Středa, 27 Březen 2024 - 14:10 | Stan | A jak se to pozná kdo to vytvořil?
Úterý, 26 Březen 2024 - 04:15 | VCR33 | Prdlajs čerpáte, v původních zdrojích je napsáno...
Pondělí, 25 Březen 2024 - 21:21 | Driscoll | Čerpáme z originálních zdrojů, jestli sis nevšiml...
Pondělí, 25 Březen 2024 - 19:18 | Milan Jelito | "byl pravděpodobně vytvořen stejnou ruskou...

Zobrazit diskusi