查看: 1965|回复: 7
收起左侧

[IT业界] 乌克兰政府网站遭DDoS攻击 数据擦除恶意软件冒头

 关闭 [复制链接]
蓝天二号
发表于 2022-2-24 18:01:08 | 显示全部楼层 |阅读模式
俄乌冲突爆发后,乌克兰国家特殊通信与信息保护局也通报了针对政府网站和银行的大规模 DDoS 攻击。此外追踪世界各地网络中断情况的 Netblocks 组织,也证实了包括外交部、国防部、内政部、安全局(SBU)、内阁在内的乌克兰政府网站已躺枪。
45ec501052b7e62.png
尽管 Cloudflare 表示,与之前应对过的大型 DDoS 攻击相比,本轮攻击还算“相对温和”。

但乌克兰最大商业银行(PrivatBank)与国家储蓄银行(Oschadbank)的服务中断,还是造成了相当大的负面影响。
Cloudflare 发言人在接受 ZDNet 采访时称,其看到了在乌克兰发生的零星的 DDoS 活动。

本周看到的活跃度较上周更高,但仍低于一个月前的水平,该国仅个别网站遭到了破坏性的攻击。
3f37ab5d5ff40fb.png

乌克兰特殊通信与信息保护局在一份声明中称:
今日,我们看到多家乌克兰政府和银行机构网站再次遭遇大规模 DDoS 攻击。

部分信息系统的服务出现了不可用或时断时续的情况,这部分归咎于将流量切换至另一提供商,以尽量减少损失。

至于其它网站,目前看来还是有效地抵御了 DDoS 攻击、且处于可正常工作的状态。


1cf89f96580e193.jpg
目前 CIP 和国家网络安全系统的其它部门正努力应对相关攻击,以及收集和分析相关信息。同时呼吁所有已经、或怀疑受到攻击的机构,都及时地向 CERT-UA 计算机应急响应小组通报。

然而当天晚些时候,ESET 研究人员又曝光了一款正在乌克兰地区冒头的新型数据擦除恶意软件。遥测信息显示,其已被安装到数百台机器上。

可知其滥用了 EaseUS Partition Master 软件中合法提供的驱动程序来造成破坏,在执行的最后一步,恶意软件还会重启计算机。
6481ea3f457e126.png
ESET 补充道,在其中一个目标组织中,擦除器使用了默认的域策略(GPO)来执行数据删除,意味着攻击者可能已经控制了机构内的活动目录(Active Directory)服务器。

正如许多人在网络上指出的那样,攻击开始于当地时间下午 16:00 左右,恰逢乌克兰议会开始讨论紧急状态声明。

在美国和北约均警告俄罗斯可能入侵、且俄军进入乌东地区两天之后,乌克兰政府已批准了为期 30 天的紧急状态。
Jirehlov1234
发表于 2022-2-24 18:19:32 | 显示全部楼层
★心空☆
发表于 2022-2-24 19:23:59 | 显示全部楼层
这么厉害,,,
eric_wu619
发表于 2022-2-24 19:28:03 | 显示全部楼层
Good to know
风之暇想
发表于 2022-2-24 19:39:24 | 显示全部楼层
双管齐下
qingting2016
发表于 2022-2-24 19:47:41 | 显示全部楼层
想都不要想,赶快装KB斯基拦截。
stormxmy
发表于 2022-2-24 22:24:30 | 显示全部楼层
赶快装KB斯基拦截
superax
发表于 2022-2-24 22:27:53 | 显示全部楼层
qingting2016 发表于 2022-2-24 19:47
想都不要想,赶快装KB斯基拦截。

KB斯基科室俄国佬的制造 的啊,乌克兰人敢用吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 03:35 , Processed in 0.130788 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表