sobota, 4 lutego, 2023
BEZPIECZEŃSTWONa nic negocjacje z hakerami. Azov to wiper, a nie ransomware -...

Na nic negocjacje z hakerami. Azov to wiper, a nie ransomware – analiza malware’u

-

tłumaczenia biuro tłumaczeń 123tlumacz.pl

Na nic negocjacje z hakerami. Azov to wiper, a nie ransomware – analiza malware’u

  • Azov po raz pierwszy zwrócił uwagę społeczności zajmującej się bezpieczeństwem informacji jako ładunek botnetu SmokeLoader, powszechnie spotykanego w ściąganym z sieci pirackim oprogramowaniu i witrynach z crackami.
  • Przez ostatnie tygodnie analizą oprogramowania zajmował się Check Point Research, który swoje wnioski przekazywał m.in. firmie Bleeping Computer. Dziś można potwierdzić, że szkodliwe oprogramowanie nie jest – jak można się było spodziewać – ransomware, a wiperem, czyli narzędziem do usuwania wszelkich danych z dysków komputerów.
  • Notatka wyświetlana przez Azov sugeruje się, że jego twórczynią i operatorką tego jest m.in. polska hakerka Hasherezade, która natychmiastowo zaprzeczyła oskarżeniom na swoim profilu twitterowym

Ransomware Azov jest wiperem, a nie prawdziwym ransomware – potwierdza to analiza ekspertów Check Point Research. Groźny malware najwyraźniej nie szyfruje, a usuwa pliki na zainfekowanych maszynach, co oznacza, że jest jednym z najbardziej niszczycielskich programów w sieci. Eksperci apelują o tworzenie kopii zapasowych, tymczasem w tle pojawia się również polski wątek: autorką Azova miała być polska hakerka „Hasherezade”.

Azov po raz pierwszy zwrócił uwagę społeczności zajmującej się bezpieczeństwem informacji jako ładunek botnetu SmokeLoader, powszechnie spotykanego w ściąganym z sieci pirackim oprogramowaniu i witrynach z crackami. Przez ostatnie tygodnie analizą oprogramowania zajmował się Check Point Research, który swoje wnioski przekazywał m.in. firmie Bleeping Computer. Dziś można potwierdzić, że szkodliwe oprogramowanie nie jest – jak można się było spodziewać – ransomware, a wiperem, czyli narzędziem do usuwania wszelkich danych z dysków komputerów.

Jedną z rzeczy, która odróżnia Azov od typowego oprogramowania ransomware, jest modyfikacja niektórych 64-bitowych plików wykonywalnych w celu wykonania własnego kodu. Przed nadejściem współczesnego Internetu zachowanie to było „królewską drogą” rozprzestrzeniania się złośliwego oprogramowania. W przypadku Azova modyfikacja plików wykonywalnych odbywa się przy użyciu kodu polimorficznego, aby nie został wykryty za sprawą statycznych sygnatur.

Agresywna polimorficzna infekcja plików wykonywalnych ofiar doprowadziła do zalewu publicznie dostępnych plików zainfekowanych Azovem. Każdego dnia do VirusTotal przesyłane są setki nowych próbek związanych z Azowem, których liczba w listopadzie 2022 r. przekroczyła już 17 tysięcy!

Azov ransomware nie jest ransomwarem. W rzeczywistości jest to bardzo zaawansowany i dobrze napisany program typu wiper, zaprojektowany do niszczenia systemu, na którym został zainstalowany. Jedną z rzeczy, która odróżnia Azova od typowego wipera, jest modyfikacja niektórych 64-bitowych plików wykonywalnych, dokonana przy użyciu kodu polimorficznego, aby uniknąć zablokowania ataku przez analizę statycznych sygnatur. Szkodliwe oprogramowanie wykorzystuje do rozprzestrzeniania botneta SmokeLoader oraz trojanów. Jest to jeden z poważniejszych złośliwych programów, ponieważ uniemożliwia odzyskanie plików oraz systemu – wyjaśnia Eli Smadja, kierownik działu badań w firmie Check Point Software

Kto stoi za Azovem?

Notatka wyświetlana przez Azov sugeruje się, że jego twórczynią i operatorką tego jest m.in. polska hakerka Hasherezade. Ekspertka natychmiastowo zaprzeczyła doniesieniom na swoim profilu twitterowym, zaznaczając, że w żaden sposób nie jest powiązana z Azovem, a tego typu manipulacje, w postaci pomówień, są powszechnie znane wśród hakerów. Jak na razie nie udało się ustalić, kto rzeczywiście stoi za groźnym oprogramowaniem.

Eksperci Check Point Research przypominają, że aby zabezpieczyć się przed atakami programów pokroju Azova należy przede wszystkim wykonać kopię zapasową swoich plików, aktualizować poprawki oraz wzmocnić uwierzytelnianie.

NAJNOWSZE ARTYKUŁY

- Advertisment -

POLECAMY

Program Pierwsze Mieszkanie może być dostępny tylko dla dość zamożnych

0
Możliwość zaciągnięcia kredytu oprocentowanego na 2% w skali roku byłaby bardzo atrakcyjna, to 4-krotnie mniej niż to, co oferuje dziś rynek. Program „Pierwsze Mieszkanie” właśnie powstaje, jeżeli wejdzie w życie, to trzeba będzie spełnić...

5 czynników, które zmieniły branżę startupów w 2022 roku

0
2022 rok był jednym z najbardziej wyboistych okresów w świecie startupów. Finansowanie spadło, na rynku IPO widzimy wszechobecną posuchę, przez rynek przeszło tsunami, a fintechy B2C nie są już w łaskach inwestorów. Wstrzymane finansowania W...

Rentowność czy płynność – Black Friday w trudnych dla sprzedawców czasach

0
Wartość sprzedaży detalicznej artykułów drugorzędnej potrzeby w USA (artykuły trwałego użytku, odzież, rozrywka i rekreacja) osiągnęła najwyższą wartość w III kwartale 2022 roku, głównie dzięki wysokim cenom. W tym samym okresie sprzedawcy detaliczni...