¡¾Éî¶È·ÖÎö¡¿ÎÚ¿ËÀ¼Õ½Õù±³ºóµÄÍøÂç¹¥»÷ºÍÇ鱨»î¶¯

Ðû²¼Ê±¼ä 2022-02-25

½üÈÕÎÚ¿ËÀ¼¾ÖÊƲ»Í£Éý¼¶£¬Ö±µ½½ñÌ죬Éú³¤³ÉΪȫÃæµÄÕ½ÕùÐÐΪ£¬³ýÁËÄ¿Ç°Ç£¶¯ÊÀ½çÉñ¾­µÄÕ½Õù¾ÖÊÆÉú³¤Ì¬ÊÆ£¬»¹ÓÐÅãͬÔÚÕ½ÕùÖ®ÏÂƵ·±µÄÍøÂçÕ½Õù ¡£ÍøÂç¹¥»÷Ò»Ö±Åãͬ×ű¾´Î³åÍ»µÄÉú³¤¶ø²»Í£·ºÆ𣬳ÉΪ±¾´ÎÕ½ÕùµÄÏÈÐÐÕ½³¡ ¡£Æ¾¾ÝÄ¿Ç°µÄÍþвÇ鱨ÐÅÏ¢À´¿´£¬³ýÁË֮ǰÕë¶ÔÎÚ¿ËÀ¼¹ú·À²¿¡¢Íâ½»²¿¡¢½ÌÓý²¿¡¢ÄÚÕþ²¿¡¢ÄÜÔ´²¿¡¢Îä×°¶ÓÎéµÈ»ú¹¹µÄ´ó¹æÄ£ÂþÑÜʽ¾Ü¾ø·þÎñ¹¥»÷Í⣬´Ó×òÌ쿪ʼ£¬Ò»¿îÓÃÓÚ¹¥»÷ÎÚ¿ËÀ¼µÄÊý¾Ý²Á³ý¶ñÒâÈí¼þ±»²¿ÊðÔÚÁËÎÚ¿ËÀ¼Êý°Ų̀ÖØÒª»úÆ÷ÉÏ£¬Ôì³ÉÁËÕâЩ»úÆ÷ÎÞ·¨ÊÂÇé ¡£


µ«´Ó¶ÔÕ½ÕùµÄÓ°ÏìÀ´¿´£¬ÕâЩ¹¥»÷»òÐíÖ»ÄÜÔÚսǰ¸ø¶Ô·½Ò»¶¨µÄÍþÉå×÷Ó㬲¢²»»á¶ÔÕ½Õù·¢Éú¼¸¶àÓ°Ï죬µ«ÊÇ´Ó11µã¿ªÊ¼µÄ¶¨µãÇå³ýÐж¯£¬ÐèÒªÊÂÏȶÔÄ¿±êµÄÖØÒªÉèÊ©ºÍÈËÔ±Óо«È·µÄÁ˽⣬ÕâÈÃÎÒÃÇÏ뵽ȥÄê×·×Ùµ½µÄһϵÁÐÕë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍÎÚ¿ËÀ¼¹ú·À²¿ÍøÂç¼äµý»î¶¯£¬¼äµý»î¶¯ÒÔ¡°COVID-19Vaccine¡±¡¢¡°ÏòATO ÍËÎé¾üÈ˸¶¿î¡±¡¢¡°½ô¼±¸üУ ¡£ ¡£¡¡±¡¢¡°ÎÚ¿ËÀ¼×ÜͳÁî ¡í186_2021¡±µÈÄÚÈÝÓÕ¶ü½øÐй¥»÷£¬ÕâһϵÁÐÍøÂç¼äµý»î¶¯»òÐíÒ²ÊÇսǰ׼±¸Ëù×öµÄÖØÒªµÄÒ»²½ ¡£³ÂËß¼ûÎÒÃÇ2021Äê8ÔÂÐû²¼µÄ¡¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·³ÂËß ¡£


±¾ÎĽ«Æ¾¾ÝÄ¿Ç°ÒѾ­¼à¿ØµÄ¹¥»÷Çé¿ö½áºÏ¹ûÈ»µÄÇ鱨¶Ô±¾´Î³åͻϵÄÍøÂç¹¥»÷·ÖÎöÊáÀíºÍ·ÖÎö£¬Í¬Ê±½øÒ»²½¶Ô½üÈÕ·ºÆðµÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þ½øÐÐÉîÈëÆÊÎö ¡£


µäÐ͹¥»÷ʼþ


´Ó2022Äê1ÔÂ13ÈÕ¿ªÊ¼£¬¾Í·ºÆðÁËÒ»¿îÕë¶ÔÎÚ¿ËÀ¼Õþ¸®ºÍÉÌҵʵÌåµÄÐÂÐÍÆÆ»µÐÔ¶ñÒâÈí¼þ¡° WhisperGate ¡±£¬Ä¿±êÖ¸ÏòÎÚ¿ËÀ¼µÄÕþ¸®¡¢·ÇÓªÀû×éÖ¯ºÍÐÅÏ¢¼¼ÊõʵÌ壬´Ëʱ¶íÂÞ˹ºÍÎÚ¿ËÀ¼µÄµØÔµÕþÖνôÕžÖÊÆÕýÔÚÔÍÄðÖ®ÖУ¬Î¢Èí½«ÕâЩ¹¥»÷¹éÒòÓÚ´úºÅΪ¡° DEV-0586 ¡±µÄÐÂÐÍAPT×éÖ¯ ¡£½ô½Ó×ŵÄ1ÔÂ14ÈÕ£¬ÎÚ¿ËÀ¼Íâ½»²¿¡¢½ÌÓý²¿¡¢ÄÚÕþ²¿¡¢ÄÜÔ´²¿µÈ²¿ÃÅÒòÊܵ½´ó¹æÄ£ÍøÂç¹¥»÷¶ø¹Ø±Õ£»µ½2ÔÂ15ÈÕʱ£¬ÎÚ¿ËÀ¼¹ú·À²¿¡¢Îä×°¶ÓÎéµÈ¶à¸ö¾ü·½ÍøÕ¾¡¢ÒÔ¼°ÎÚ¿ËÀ¼×î´óÒøÐеÄÁ½¼ÒÒøÐÐ PrivatBankºÍOschadbankÍøÕ¾ÒòÊܵ½´ó¹æÄ£ÍøÂç¹¥»÷¶ø¹Ø±Õ£»2ÔÂ23ÈÕ£¬ÎÚ¿ËÀ¼²¿ÃŹú¼ÒºÍÒøÐлú¹¹µÄÍøÕ¾ÔÙ´ÎÊܵ½´ó¹æÄ£µÄDDoS¹¥»÷£¬¶ø´Ëʱ£¬¶íÂÞ˹ÒѶÔÎÚ¿ËÀ¼ÐγÉÐÛʦѹ¾³Ö®ÊÆ ¡£Í¬Ê±£¬Ò»¿îÃûΪ¡°HermeticWiper ¡±£¨ÓÖÃûKillDisk.NCV£©µÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þÔÚÎÚ¿ËÀ¼µÄÊý°Ų̀ÖØÒªµÄ¼ÆËã»úÉϱ»·¢ÏÖ£¬×îÐÂÒ»ÂÖµÄÆÆ»µÐ͵ÄÍøÂç¹¥»÷ÔÙ´ÎÆô¶¯ ¡£


DDoS¹¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼Õþ¸®ÍøÕ¾µÄDDoS¹¥»÷ʼþ


2ÔÂ14ÈÕÆð£¬ÎÚ¿ËÀ¼ÖØÒª¾üÊ¡¢Õþ¸®¡¢½ÌÓý¡¢½ðÈڵȲ¿ÃŵÄÍøÂçϵͳ¶à´ÎÔâµ½´ó¹æÄ£DDoS¹¥»÷,°üÂÞÎÚ¿ËÀ¼¹ú¼Ò¹«ÎñÔ±ÊÂÎñ¾Ö£¨nads.gov.ua£©¡¢ÎÚ¿ËÀ¼Õþ¸®ÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©¡¢ÎÚ¿ËÀ¼¹ú¼Ò´¢ÐîÒøÐУ¨oschadbank.ua£©¡¢ÎÚ¿ËÀ¼¹úÄÚ×î´óÉÌÒµÒøÐУ¨Privatbank.ua£©ÒÔ¼°ÎÚ¿ËÀ¼Íâ½»²¿¡¢Äþ¾²¾ÖµÈµÈÖØÒª»ú¹¹¾ùÔâµ½¹¥»÷ ¡£DDoS¹¥»÷ͨ¹ýϵͳ×ÊÔ´ÏûºÄµÄ·½Ê½Ôì³ÉÎÚ¿ËÀ¼ÖÚ¶àÒªº¦»ù´¡ÉèÊ©ºÍÖØÒªÍøÂçϵͳ̱»¾£¬ÑÏÖØÓ°ÏìÁËÎÚ¿ËÀ¼µÄÉç»áÖÈÐòÒÔ¼°¾ü¶ÓµÄ×÷Õ½Ö¸»ÓºÍµ÷ÖΣ¬´ó´óÏ÷ÈõÁËÎÚ¿ËÀ¼µÄսʱÐж¯ÄÜÁ¦ ¡£ÎÚ¿ËÀ¼¹ú¼ÒÌØÊâͨÐźÍÐÅÏ¢±£»¤¾Ö¶à´ÎÐû²¼ÍøÂç¹¥»÷ͨ¸æ½øÐо¯Ê¾£º


ÎÚ¿ËÀ¼¹ú¼ÒÌØÊâͨÐźÍÐÅÏ¢±£»¤¾Ö¶à´ÎÐû²¼ÍøÂç¹¥»÷ͨ¸æ.png

ͼ1£ºÎÚ¿ËÀ¼¹ú¼ÒÌØÊâͨÐźÍÐÅÏ¢±£»¤¾Ö¶à´ÎÐû²¼ÍøÂç¹¥»÷ͨ¸æ


Êܹ¥»÷µÄÎÚ¿ËÀ¼Õþ¸®ÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©.png

ͼ2£ºÊܹ¥»÷µÄÎÚ¿ËÀ¼Õþ¸®ÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©


Êܹ¥»÷µÄÎÚ¿ËÀ¼¹ú¼Ò´¢ÐîÒøÐУ¨oschadbank.ua£©.png

ͼ3£ºÊܹ¥»÷µÄÎÚ¿ËÀ¼¹ú¼Ò´¢ÐîÒøÐУ¨oschadbank.ua£©


ÍøÂçÇÔÃܹ¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼Õþ¸®¡¢¾üʵÈÐÐÒµµÄÍøÂç¼äµý¹¥»÷ʼþ

Ëæ×ŶíÎÚÄþ¾²¾ÖÊƵIJ»Í£¶ñ»¯£¬½üÆÚÃé×¼ÎÚ¿ËÀ¼µØÓòµÄÍøÂç¼äµý»î¶¯ÏÔÖøÔö¶à ¡£¶«É­Æ½Ì¨ADLabÁ¬Ðø²¶×½µ½¶àÆðÕë¶ÔÎÚ¿ËÀ¼µÄÍøÂçµöÓã¹¥»÷£¬Ö¼ÔÚ̽²âÓëÇÔÈ¡Ä¿±êµÄÃô¸ÐÐÅÏ¢ ¡£Ïà¹ØµöÓãÎĵµÒÔ¾üÊÂÃüÁî¡¢Õþ¸®ÎļþµÈΪÓÕ¶üʵʩÍøÂçÇÔÃܻ£¬Ä¿±êÖ÷Òª°üÂÞÎÚ¿ËÀ¼µÄ¾üÊ¡¢Õþ¸®¡¢½ðÈÚµÈÃô¸ÐÐÐÒµ ¡£ÍøÂçÇÔÃܹ¥»÷ÔÚÍøÂçÕ½ÖÐְλ¼«ÆäÖØÒª£¬Í¨¹ýÇ鱨ÇÔÈ¡¿ÉÒÔ¼°Ê±ÕÆÎÕÄ¿±êµÄºËÐÄ»úÃÜÇ鱨²¢¶ÔºóÐøµÄ¾üÊÂÕ½ÂÔÐж¯·¢ÉúÖØ´óÓ°Ïì ¡£Éæ¼°µÄ²¿ÃÅÓÕ¶üÎĵµÈçÏÂËùʾ£º


ÓÕ¶üÎĵµÒ»£ºÎ±×°³ÉÎÚ¿ËÀ¼¾üÊ»ú¹¹Îļþ£¨ÌáʾÓû§¼ì²é¶ñÒâÓʼþ£©


»ú¹¹Îļþ.png


ͼ4£ºÎ±×°³ÉÎÚ¿ËÀ¼¾üÊ»ú¹¹Îļþ


ÓÕ¶üÎĵµ¶þ£ºÎ±×°³ÉÎÚ¿ËÀ¼¹ú·À²¿ÃüÁîÎļþ(°üÂÞÎÚ¿ËÀ¼¸ïÃü¶ÓÎéºÍÎÚ¿ËÀ¼Îä×°¶ÓÎé¼äµÄͨÐÅÍøÂ罨ÉèÐÅÏ¢)


»ú¹¹Îļþ.png


ͼ5£ºÎ±×°³ÉÎÚ¿ËÀ¼¹ú·À²¿ÃüÁî


ÓÕ¶üÎĵµÈý£ºÎ±×°³É»¤ÕÕÐÅÏ¢


»¤ÕÕÐÅÏ¢.png

ͼ6£ºÎ±×°³É»¤ÕÕÐÅÏ¢

ÓÕ¶üÎĵµËÄ£ºÎ±×°³ÉÎÚ¿ËÀ¼¹ú¼Ò¾¯²ì¾ÖÎļþ£¨ÊÓ²ìÐÅÏ¢£©


αװÎļþ.png

ͼ7£ºÎ±×°³ÉÎÚ¿ËÀ¼¹ú¼Ò¾¯²ì¾ÖÎļþ


ÓÕ¶üÎĵµÎ壺αװ³ÉÎÚ¿ËÀ¼²ÆÕþ²¿Îļþ

ÎļþÐÅÏ¢.png

ͼ8£ºÎ±×°³ÉÎÚ¿ËÀ¼²ÆÕþ²¿Îļþ


ÕâÅú¼äµý¹¥»÷»î¶¯ÓëÎÒÃÇ2021Äê8ÔÂÐû²¼µÄ¡¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·³ÂËßÖÐÉæ¼°µÄ¹¥»÷ÌØÕ÷ÓкܸߵÄÏàËƶÈ£¬ÅжϿÉÄÜÊǸÃ×éÖ¯ºã¾ÃÁ¬ÐøµÄ¼äµý¹¥»÷»î¶¯ ¡£


ϵͳÆÆ»µ¹¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼Õþ¸®¡¢½ðÈÚ»ú¹¹µÄϵͳÆÆ»µÐ͹¥»÷ʼþ


2ÔÂ23ÈÕÆð£¬Ò»¿îÃûΪ¡° HermeticWiper ¡±£¨ÓÖÃûKillDisk.NCV£©µÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þÔÚÎÚ¿ËÀ¼µÄÊý°Ų̀ÖØÒªµÄ¼ÆËã»úÉϱ»·¢ÏÖ£¬Éæ¼°ÎÚ¿ËÀ¼µÄ½ðÈÚºÍÕþ¸®³Ð°üÉÌ£¬µ¼ÖÂÏà¹Ø×éÖ¯µÄϵͳÉ豸Êý¾ÝÔâµ½´Ý»Ù ¡£¸Ã¶ñÒâÈí¼þÓÚ2021Äê12ÔÂ28ÈÕ±àÒ룬²¢ÔÚ2ÔÂ23ÈÕÊ״β¿Êð£¬ÆäÖÐÒ»´ÎÈëÇÖÉæ¼°Ö±½Ó´ÓWindowsÓò¿ØÖÆÆ÷²¿Êð¶ñÒâÈí¼þ£¬Õâ±íÃ÷¹¥»÷ÕßÒѾ­¿ØÖÆÁËÄ¿±êÍøÂç ¡£ÕâÒѾ­ÊDZ¾ÄêµÚ¶þÆðÕë¶ÔÎÚ¿ËÀ¼ÖØÒª²¿ÃŵÄÆÆ»µÐ͹¥»÷ʼþ£¬ÔçÔÚ1ÔÂ13ÈÕ£¬¾Í·ºÆðÁËÒ»¿îÕë¶ÔÎÚ¿ËÀ¼Õþ¸®ºÍÉÌҵʵÌåµÄÐÂÐÍÆÆ»µÐÔ¶ñÒâÈí¼þ¡° WhisperGate ¡±£¬Ä¿±êÖ¸ÏòÎÚ¿ËÀ¼µÄÕþ¸®¡¢·ÇÓªÀû×éÖ¯ºÍÐÅÏ¢¼¼ÊõʵÌ壬´Ëʱ¶íÂÞ˹ºÍÎÚ¿ËÀ¼µÄµØÔµÕþÖνôÕžÖÊÆÕýÔÚÔÍÄðÖ®ÖУ¬Î¢Èí½«ÕâЩ¹¥»÷¹éÒòÓÚ´úºÅΪ¡° DEV-0586 ¡±µÄÐÂÐÍAPT×éÖ¯ ¡£Õë¶Ô´Ë´ÎзºÆðµÄ¡° HermeticWiper ¡±¶ñÒâÈí¼þ£¬¶«É­Æ½Ì¨ADLabѸËÙÕ¹¿ª·ÖÎö£¬Ïà¹Ø¼¼Êõ·ÖÎöÈçÏ ¡£


¶ñÒâÈí¼þÊ×ÏÈʹÓÃȨÏÞÐÞ¸ÄAPIº¯Êý£¬½«×ÔÉí½ø³ÌµÄȨÏÞ½øÐÐÌØȨÌáÉý´¦Öà ¡£


´úÂëÐÅÏ¢.png

Ö®ºó£¬ÔÙÀûÓÃVerifyVersionInfoWºÍVerSetConditionMask£¨ÒÔ´ËÖÆÖ¹GetVersionExÎÞ·¨ÅжÏWin7ÒÔÉÏϵͳ°æ±¾£©À´»ñÈ¡¼ÆËã»ú²Ù×÷ϵͳ°æ±¾£¬ÒÔ¼°32»ò64λµÈÐÅÏ¢ ¡£


´úÂëÐÅÏ¢.png


ƾ¾Ý²Ù×÷ϵͳµÄ°æ±¾£¬¶ñÒâÈí¼þ»á´Ó×ÊÔ´Êý¾ÝÖмÓÔØÏàÓ¦µÄÇý¶¯Îļþ£¬×ÊÔ´´æ·ÅÁËËÄÖÖ²îÒì°æ±¾µÄÇý¶¯Îļþ£¨ÈçÏÂͼ£© ¡£ÕâЩÇý¶¯·¨Ê½Ê¹ÓÃÁË΢ÈíµÄѹËõÃüÁ¾ß¡°COMPRESS.EXE¡±½øÐÐÁËѹËõ£¬ÎÒÃÇʹÓá°EXPAND.EXE¡±¹¤¾ß½âѹºó£¬Í¨¹ýÎļþÇ©ÃûºÍhash±È¶Ô£¬·¢ÏÖÕâЩÇý¶¯·¨Ê½ÊÇÉÌÓÃÊý¾Ý»Ö¸´ºÍ´ÅÅ̹ÜÀíÈí¼þ¡°EaseUS Partition Master¡±µÄ¶à¸öϵͳ°æ±¾£¬°üÂÞx86ºÍx64¼Ü¹¹ ¡£


ÎļþÐÅÏ¢.png


ÓÉ´ËÎÒÃÇ¿ÉÒÔ¿´µ½£¬¸Ã¶ñÒâÈí¼þÒ»µ©»ñµÃÁËÌØȨÌáÉý£¬±ã¿ÉÀûÓüÓÔØEldos RawDiskÇý¶¯·¨Ê½À´¶ÔÖ÷Òýµ¼±í½øÐÐÎïÀí·ÃÎÊÓëÆÆ»µ ¡£


´úÂëͼ.png

´úÂëͼ.png

´úÂëͼ.png


´úÂëͼ.png


´úÂëͼ.png


×Ü ½á


´Ó½üÆÚµÄÊÓ²ìÀ´¿´£¬ÔÚÕ½Õù·¢Éú֮ǰ£¬ÎÚ¿ËÀ¼ºÍ¶íÂÞ˹¾ÖÊƵÄÉý¼¶¶¼ÊÐÅãͬ×ÅÏàÓ¦µÄÍøÂç¹¥»÷£¬¿ÉÒÔ˵£¬ÍøÂç¹¥»÷Ëƺõ³ÉΪ³åÍ»±³ºóÓÃÓÚѹÖƶԷ½µÄÒ»ÖÖÖØÒªÊֶΣ¬³ýÁË¿ÉÒÔÆÆ»µ¶ÔÊÖµÄÍøÂç»ù´¡ÉèÊ©Í⣬»¹ÄܶԶÔÊÖÕþ¸®Æðµ½Ò»¶¨µÄÍþÉå×÷Óà ¡£ËäÈ»±¾´ÎÕ½Õù±³ºó£¬´Ó×î½ü·¢ÏÖµÄÍøÂç¹¥»÷£¨ÆÆ»µ¼ÆËã»úºÍDDoS¹¥»÷£©À´¿´£¬²¢²»»á¶ÔÕ½ÕùÆ𵽶à´óµÄ×÷Ó㬸üÏñÊÇÒ»ÖÖÐÄÀíÕ½Êõ ¡£µ«ÎÒÃDz»ÄÜÅųýÆäÖпÉÄÜ´æÔÚÒþÃع¥»÷£¬Äܹ»¶ÔÕ½ÕùÆðµ½ÖØÒªµÄ×÷Ó㬺ñȱ¾´Î¡°¶¨µãÇå³ý¹¥»÷¡±ËùÉæ¼°µ½µÄÇ鱨ÊÂÇ飬ÕâÆäÖÐÓпÉÄܲ¿ÃÅÖØÒªÇ鱨ÊÇͨ¹ýÍøÂç¼äµý»î¶¯µÃµ½µÄ£¬ÒòΪ´ÓÒÔÍùÕë¶ÔÎÚ¿ËÀ¼µÄ¼äµý»î¶¯À´¿´£¬ÍøÂç¹¥»÷Ó¦¸ÃÊÎÑݹýÖØÒªµÄ½ÇÉ«£¬ÕâÆäÖаüÂÞÎÒÃÇÔÚ2021Äê8Ôµġ¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·³ÂËßÖÐËù½ÒʾµÄһϵÁÐÕë¶ÔÎÚ¿ËÀ¼µÄÍøÂç¼äµý»î¶¯ ¡£