¡¾Éî¶È·ÖÎö¡¿ÎÚ¿ËÀ¼Õ½Õù±³ºóµÄÍøÂç¹¥»÷ºÍµý±¨»î¶¯

°ä²¼¹¦·ò 2022-02-25

½üÈÕÎÚ¿ËÀ¼´óÊÆ²»ÐÝÉý¼¶£¬Ö±µ½½ñÌ죬·¢Õ¹³ÉÎªÈ«ÃæµÄÕ½ÕùÐÐΪ£¬³ýÁËĿǰǣ¶¯ÊÀ½çÉñ¾­µÄÕ½Õù´óÊÆ·¢Õ¹Ì¬ÊÆ£¬»¹ÓаéËæÔÚÕ½ÕùÖ®ÏÂÆµÈÔµÄÍøÂçÕ½Õù¡£ÍøÂç¹¥»÷Ò»ÏòÅã°é×ű¾´Îì¶ÜµÄ·¢Õ¹¶ø²»ÐݳöÏÖ£¬³ÉΪ±¾´ÎÕ½ÕùµÄÏÈÐÐÕ½³¡¡£Æ¾¾ÝĿǰµÄÍþвµý±¨ÐÅÏ¢À´¿´£¬³ýÁË֮ǰÕë¶ÔÎÚ¿ËÀ¼¹ú·À²¿¡¢±í½»²¿¡¢½ÌÓý²¿¡¢ÄÚÕþ²¿¡¢ÄÜÔ´²¿¡¢Îä×°¶ÓÁеȻú¹¹µÄ´ó¹æÄ£É¢²¼Ê½»Ø¾ø·þÎñ¹¥»÷±í£¬´Ó×òÌìÆðÍ·£¬Ò»¿îÓÃÓÚ¹¥»÷ÎÚ¿ËÀ¼µÄÊý¾Ý²Á³ý¶ñÒâÈí¼þ±»²¿ÊðÔÚÁËÎÚ¿ËÀ¼Êý°Ų̀³ÁÒª»úеÉÏ£¬Ôì³ÉÁËÕâЩ»úеÎÞ·¨¹¤×÷¡£


µ«´Ó¶ÔÕ½ÕùµÄÓ°ÏìÀ´¿´£¬ÕâЩ¹¥»÷»òÐíÖ»ÄÜÔÚսǰ¸ø¶Ô·½¿Ï¶¨µÄÍþÉå×÷Ó㬲¢²»»á¶ÔÕ½Õù²úÉú¼¸¶àÓ°Ï죬µ«ÊÇ´Ó11µãÆðÍ·µÄ¶¨µã¶Ï¸ùÐж¯£¬±ØÒªÊÂÏȶÔÖ¸±êµÄ³ÁÒªÉèÊ©ºÍÈËÔ±Óо«È·µÄÏàʶ£¬ÕâÈÃÎÒÃÇÏ뵽ȥÄê×·×Ùµ½µÄһϵÁÐÕë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍÎÚ¿ËÀ¼¹ú·À²¿ÍøÂç¼äµý»î¶¯£¬¼äµý»î¶¯ÒÔ¡°COVID-19Vaccine¡±¡¢¡°ÏòATO ÍËÒÛÎäÊ¿¸¶¿î¡±¡¢¡°´¹Î£¸üУ¡£¡£¡¡±¡¢¡°ÎÚ¿ËÀ¼×ÜͳÁî ¡í186_2021¡±µÈÄÚÈݵö¶ü½øÐй¥»÷£¬ÕâһϵÁÐÍøÂç¼äµý»î¶¯»òÐíÒ²ÊÇսǰ³ï±¸Ëù×öµÄ³ÁÒªµÄÒ»²½¡£»ã±¨¼ûÎÒÃÇ2021Äê8Ô°䲼µÄ¡¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·»ã±¨¡£


±¾ÎĽ«Æ¾¾ÝĿǰÒѾ­¼à¿ØµÄ¹¥»÷Çé¿ö½áºÏ¹«¿ªµÄµý±¨¶Ô±¾´Îì¶ÜϵÄÍøÂç¹¥»÷·ÖÎöÊáÀíºÍ·ÖÎö£¬Í¬Ê±½øÒ»²½¶Ô½üÈÕ³öÏÖµÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þ½øÐÐÉî¿Ì·Ö½â¡£


µäÐ͹¥»÷ÊÂÎñ


´Ó2022Äê1ÔÂ13ÈÕÆðÍ·£¬¾Í³öÏÖÁËÒ»¿îÕë¶ÔÎÚ¿ËÀ¼µ±¾ÖºÍóÒ×ʵÌåµÄÐÂÐÍ·ÛËéÐÔ¶ñÒâÈí¼þ¡° WhisperGate ¡±£¬Ö¸±êÖ¸ÏòÎÚ¿ËÀ¼È·µ±¾Ö¡¢·ÇͶ»ú×éÖ¯ºÍÐÅÏ¢¼¼ÊõʵÌ壬´Ëʱ¶íÂÞ˹ºÍÎÚ¿ËÀ¼µÄµØÔµÕþÖÎÑÏÖØ´óÊÆÔÚÔÍÄðÖ®ÖУ¬Î¢Èí½«ÕâЩ¹¥»÷¹éÒòÓÚ´úºÅΪ¡° DEV-0586 ¡±µÄÐÂÐÍAPT×éÖ¯¡£½ô½Ó×ŵÄ1ÔÂ14ÈÕ£¬ÎÚ¿ËÀ¼±í½»²¿¡¢½ÌÓý²¿¡¢ÄÚÕþ²¿¡¢ÄÜÔ´²¿µÈ²¿ÃÅÒòÊܵ½´ó¹æÄ£ÍøÂç¹¥»÷¶ø¹Ø¹Ø£»µ½2ÔÂ15ÈÕʱ£¬ÎÚ¿ËÀ¼¹ú·À²¿¡¢Îä×°¶ÓÁеȶà¸ö¾ü·½ÍøÕ¾¡¢ÒÔ¼°ÎÚ¿ËÀ¼×î´óÒøÐеÄÁ½¼ÒÒøÐÐ PrivatBankºÍOschadbankÍøÕ¾ÒòÊܵ½´ó¹æÄ£ÍøÂç¹¥»÷¶ø¹Ø¹Ø£»2ÔÂ23ÈÕ£¬ÎÚ¿ËÀ¼²¿ÃŹú¶ÈºÍÒøÐлú¹¹µÄÍøÕ¾ÔÙ´ÎÊܵ½´ó¹æÄ£µÄDDoS¹¥»÷£¬¶ø´Ëʱ£¬¶íÂÞ˹ÒѶÔÎÚ¿ËÀ¼ÐγÉÐÛʦѹ¾³Ö®ÊÆ¡£Í¬Ê±£¬Ò»¿îÃûΪ¡°HermeticWiper ¡±£¨±ðÃûKillDisk.NCV£©µÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þÔÚÎÚ¿ËÀ¼µÄÊý°Ų̀³ÁÒªµÄÍÆËã»úÉϱ»·¢ÏÖ£¬×îÐÂÒ»ÂֵķÛËéÐ͵ÄÍøÂç¹¥»÷ÔÙ´ÎÆô¶¯¡£


DDoS¹¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼µ±¾ÖÍøÕ¾µÄDDoS¹¥»÷ÊÂÎñ


2ÔÂ14ÈÕÆð£¬ÎÚ¿ËÀ¼³ÁÒª¾üÊ¡¢µ±¾Ö¡¢½ÌÓý¡¢½ðÈڵȲ¿ÃŵÄÍøÂçϵͳÂÅ´ÎÔâµ½´ó¹æÄ£DDoS¹¥»÷,Ô̺¬ÎÚ¿ËÀ¼¹ú¶È¹«ÎñÔ±ÊÂÎñ¾Ö£¨nads.gov.ua£©¡¢ÎÚ¿ËÀ¼µ±¾ÖÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©¡¢ÎÚ¿ËÀ¼¹ú¶È´¢ÐîÒøÐУ¨oschadbank.ua£©¡¢ÎÚ¿ËÀ¼¹úÄÚ×î´óóÒ×ÒøÐУ¨Privatbank.ua£©ÒÔ¼°ÎÚ¿ËÀ¼±í½»²¿¡¢°²È«¾ÖµÈµÈ³ÁÒª»ú¹¹¾ùÔâµ½¹¥»÷¡£DDoS¹¥»÷ͨ¹ýϵͳ×ÊÔ´¿÷ËðµÄ·½Ê½Ôì³ÉÎÚ¿ËÀ¼¶à¶à¹Ø¼ü»ù´¡ÉèÊ©ºÍ³ÁÒªÍøÂçϵͳ̱»¾£¬ÑϳÁÓ°ÏìÁËÎÚ¿ËÀ¼µÄÉç»áÖÈÐòÒÔ¼°¾ü¶ÓµÄ×÷Õ½Ö¸»ÓºÍµ÷¶È£¬´ó´ó¼õÈõÁËÎÚ¿ËÀ¼µÄսʱÐж¯ÄÜÁ¦¡£ÎÚ¿ËÀ¼¹ú¶ÈÌØÊâͨѶºÍÐÅÏ¢±£»¤¾ÖÂÅ´Î°ä²¼ÍøÂç¹¥»÷¹«¸æ½øÐо¯Ê¾£º


ÎÚ¿ËÀ¼¹ú¶ÈÌØÊâͨѶºÍÐÅÏ¢±£»¤¾ÖÂÅ´Î°ä²¼ÍøÂç¹¥»÷¹«¸æ.png

ͼ1£ºÎÚ¿ËÀ¼¹ú¶ÈÌØÊâͨѶºÍÐÅÏ¢±£»¤¾ÖÂÅ´Î°ä²¼ÍøÂç¹¥»÷¹«¸æ


Êܹ¥»÷µÄÎÚ¿ËÀ¼µ±¾ÖÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©.png

ͼ2£ºÊܹ¥»÷µÄÎÚ¿ËÀ¼µ±¾ÖÐÂÎÅÍøÕ¾£¨old.kmu.gov.ua£©


Êܹ¥»÷µÄÎÚ¿ËÀ¼¹ú¶È´¢ÐîÒøÐУ¨oschadbank.ua£©.png

ͼ3£ºÊܹ¥»÷µÄÎÚ¿ËÀ¼¹ú¶È´¢ÐîÒøÐУ¨oschadbank.ua£©


ÍøÂçÇÔÃܹ¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼µ±¾Ö¡¢¾üʵÈÐÐÒµµÄÍøÂç¼äµý¹¥»÷ÊÂÎñ

Ëæ×ŶíÎÚ°²È«´óÊÆµÄ²»Ðݶñ»¯£¬½üÆÚ¶Ô×¼ÎÚ¿ËÀ¼µØÓòµÄÍøÂç¼äµý»î¶¯ÏÔÖøÔö¶à¡£GA»Æ½ð¼×ADLab³ÖÐø²¶»ñµ½¶àÆðÕë¶ÔÎÚ¿ËÀ¼µÄÍøÂç´¹µö¹¥»÷£¬Ö¼ÔÚ̽²âÓëÇÔȡָ±êµÄÃô¸ÐÐÅÏ¢¡£Óйش¹µöÎĵµÒÔ¾üʺÅÁî¡¢µ±¾ÖÎļþµÈΪµö¶üÖ´ÐÐÍøÂçÇÔÃܻ£¬Ö¸±êÖØÒªÔ̺¬ÎÚ¿ËÀ¼µÄ¾üÊ¡¢µ±¾Ö¡¢½ðÈÚµÈÃô¸ÐÐÐÒµ¡£ÍøÂçÇÔÃܹ¥»÷ÔÚÍøÂçÕ½ÖÐְλ¼«Æä³ÁÒª£¬Í¨¹ýµý±¨ÇÔÈ¡Äܹ»¼°Ê¹ØÆÎÕÖ¸±êµÄÖ÷Ìâ˼Ãܵý±¨²¢¶ÔºóÐøµÄ¾üÊÂÕ½ÊõÐж¯²úÉú³Á´óÓ°Ïì¡£Éæ¼°µÄ²¿Ãŵö¶üÎĵµÈçÏÂËùʾ£º


µö¶üÎĵµÒ»£º¼Ù×°³ÉÎÚ¿ËÀ¼¾üÊ»ú¹¹Îļþ£¨ÌáÐÑÓû§²é³­¶ñÒâÓʼþ£©


»ú¹¹Îļþ.png


ͼ4£º¼Ù×°³ÉÎÚ¿ËÀ¼¾üÊ»ú¹¹Îļþ


µö¶üÎĵµ¶þ£º¼Ù×°³ÉÎÚ¿ËÀ¼¹ú·À²¿ºÅÁîÎļþ(Ô̺¬ÎÚ¿ËÀ¼¸ïÃü¶ÓÁкÍÎÚ¿ËÀ¼Îä×°¶ÓÁмäµÄÍ¨Ñ¶ÍøÂ罨ÉèÐÅÏ¢)


»ú¹¹Îļþ.png


ͼ5£º¼Ù×°³ÉÎÚ¿ËÀ¼¹ú·À²¿ºÅÁî


µö¶üÎĵµÈý£º¼Ù×°³É»¤ÕÕÐÅÏ¢


»¤ÕÕÐÅÏ¢.png

ͼ6£º¼Ù×°³É»¤ÕÕÐÅÏ¢

µö¶üÎĵµËÄ£º¼Ù×°³ÉÎÚ¿ËÀ¼¹ú¶È¾¯Ô±¾ÖÎļþ£¨µ÷²éÐÅÏ¢£©


¼Ù×°Îļþ.png

ͼ7£º¼Ù×°³ÉÎÚ¿ËÀ¼¹ú¶È¾¯Ô±¾ÖÎļþ


µö¶üÎĵµÎ壺¼Ù×°³ÉÎÚ¿ËÀ¼²ÆÕþ²¿Îļþ

ÎļþÐÅÏ¢.png

ͼ8£º¼Ù×°³ÉÎÚ¿ËÀ¼²ÆÕþ²¿Îļþ


ÕâÅú¼äµý¹¥»÷»î¶¯ÓëÎÒÃÇ2021Äê8Ô°䲼µÄ¡¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·»ã±¨ÖÐÉæ¼°µÄ¹¥»÷ÌØµãÓкܸߵÄÀàËÆ¶È£¬ÅжϿÉÄÜÊǸÃ×éÖ¯³Ö¾Ã³ÖÐøµÄ¼äµý¹¥»÷»î¶¯¡£


ϵͳ·ÛËé¹¥»÷£ºÕë¶ÔÎÚ¿ËÀ¼µ±¾Ö¡¢½ðÈÚ»ú¹¹µÄϵͳ·ÛËéÐ͹¥»÷ÊÂÎñ


2ÔÂ23ÈÕÆð£¬Ò»¿îÃûΪ¡° HermeticWiper ¡±£¨±ðÃûKillDisk.NCV£©µÄÐÂÐÍÊý¾Ý²Á³ý¶ñÒâÈí¼þÔÚÎÚ¿ËÀ¼µÄÊý°Ų̀³ÁÒªµÄÍÆËã»úÉϱ»·¢ÏÖ£¬Éæ¼°ÎÚ¿ËÀ¼µÄ½ðÈں͵±¾Ö³Ð°üÉÌ£¬µ¼ÖÂÓйØ×éÖ¯µÄϵͳÉ豸Êý¾ÝÔâµ½·ÛËé¡£¸Ã¶ñÒâÈí¼þÓÚ2021Äê12ÔÂ28ÈÕ±àÒ룬²¢ÔÚ2ÔÂ23ÈÕ³õ´Î²¿Êð£¬ÆäÖÐÒ»´ÎÈëÇÖÉæ¼°Ö±½Ó´ÓWindowsÓò½ÚÔìÆ÷²¿Êð¶ñÒâÈí¼þ£¬ÕâÅú×¢¹¥»÷ÕßÒѾ­½ÚÔìÁËÖ¸±êÍøÂç¡£ÕâÒѾ­ÊǽñÄêµÚ¶þÆðÕë¶ÔÎÚ¿ËÀ¼³ÁÒª²¿ÃŵķÛËéÐ͹¥»÷ÊÂÎñ£¬ÔçÔÚ1ÔÂ13ÈÕ£¬¾Í³öÏÖÁËÒ»¿îÕë¶ÔÎÚ¿ËÀ¼µ±¾ÖºÍóÒ×ʵÌåµÄÐÂÐÍ·ÛËéÐÔ¶ñÒâÈí¼þ¡° WhisperGate ¡±£¬Ö¸±êÖ¸ÏòÎÚ¿ËÀ¼È·µ±¾Ö¡¢·ÇͶ»ú×éÖ¯ºÍÐÅÏ¢¼¼ÊõʵÌ壬´Ëʱ¶íÂÞ˹ºÍÎÚ¿ËÀ¼µÄµØÔµÕþÖÎÑÏÖØ´óÊÆÔÚÔÍÄðÖ®ÖУ¬Î¢Èí½«ÕâЩ¹¥»÷¹éÒòÓÚ´úºÅΪ¡° DEV-0586 ¡±µÄÐÂÐÍAPT×éÖ¯¡£Õë¶ÔÕâ´ÎгöÏֵġ° HermeticWiper ¡±¶ñÒâÈí¼þ£¬GA»Æ½ð¼×ADLabѸ¿ì·¢Õ¹·ÖÎö£¬Óйؼ¼Êõ·ÖÎöÈçÏ¡£


¶ñÒâÈí¼þÊ×ÏÈʹÓÃȨÏÞÅú¸ÄAPIº¯Êý£¬½«×ÔÉí¹ý³ÌµÄȨÏÞ½øÐÐÌØÈ¨ÌáÉý´¦Öá£


´úÂëÐÅÏ¢.png

Ö®ºó£¬ÔÙÀûÓÃVerifyVersionInfoWºÍVerSetConditionMask£¨ÒÔ´ËÔ¤·ÀGetVersionExÎÞ·¨ÅжÏWin7ÒÔÉÏϵͳ°æ±¾£©À´»ñÈ¡ÍÆËã»ú²Ù×÷ϵͳ°æ±¾£¬ÒÔ¼°32»ò64λµÈÐÅÏ¢¡£


´úÂëÐÅÏ¢.png


ƾ¾Ý²Ù×÷ϵͳµÄ°æ±¾£¬¶ñÒâÈí¼þ»á´Ó×ÊÔ´Êý¾ÝÖмÓÔØÏàÓ¦µÄÇý¶¯Îļþ£¬×ÊÔ´´æ·ÅÁËËÄÖÖ·ÖÆç°æ±¾µÄÇý¶¯Îļþ£¨ÈçÏÂͼ£©¡£ÕâЩÇý¶¯·¨Ê½Ê¹ÓÃÁË΢ÈíµÄѹËõºÅÁ¾ß¡°COMPRESS.EXE¡±½øÐÐÁËѹËõ£¬ÎÒÃÇʹÓá°EXPAND.EXE¡±¹¤¾ß½âѹºó£¬Í¨¹ýÎļþÊðÃûºÍhash±È¶Ô£¬·¢ÏÖÕâЩÇý¶¯·¨Ê½ÊÇÉÌÓÃÊý¾Ý¸´Ô­ºÍ´ÅÅÌÖÎÀíÈí¼þ¡°EaseUS Partition Master¡±µÄ¶à¸öϵͳ°æ±¾£¬Ô̺¬x86ºÍx64¼Ü¹¹¡£


ÎļþÐÅÏ¢.png


ÓÉ´ËÎÒÃÇÄܹ»¿´µ½£¬¸Ã¶ñÒâÈí¼þÒ»µ©»ñµÃÁËÌØÈ¨ÌáÉý£¬±ã¿ÉÀûÓüÓÔØEldos RawDiskÇý¶¯·¨Ê½À´¶ÔÖ÷Êèµ¼±í½øÐÐÎïÀí½Ó¼ûÓë·ÛËé¡£


´úÂëͼ.png

´úÂëͼ.png

´úÂëͼ.png


´úÂëͼ.png


´úÂëͼ.png


×Ü ½á


´Ó½üÆÚµÄ¹Û²ìÀ´¿´£¬ÔÚÕ½Õù²úÉú֮ǰ£¬ÎÚ¿ËÀ¼ºÍ¶íÂÞ˹´óÊÆµÄÉý¼¶³ÇÊÐÅã°é×ÅÏàÓ¦µÄÍøÂç¹¥»÷£¬Äܹ»Ëµ£¬ÍøÂç¹¥»÷ËÆºõ³ÉΪì¶Ü±³ºóÓÃÓÚѹÔì¶Ô·½µÄÒ»ÖÖ³ÁÒª¼¿Á©£¬³ýÁËÄܹ»·ÛËéµÐÊÖµÄÍøÂç»ù´¡ÉèÊ©±í£¬»¹ÄܶԵÐÊÖµ±¾Ôì𵽿϶¨µÄÍþÉå×÷Óᣵ±È»±¾´ÎÕ½Õù±³ºó£¬´Ó×î½ü·¢ÏÖµÄÍøÂç¹¥»÷£¨·ÛËéÍÆËã»úºÍDDoS¹¥»÷£©À´¿´£¬²¢²»»á¶ÔÕ½ÕùÆðµ½¶à´óµÄ×÷Ó㬸üÏñÊÇÒ»ÖÖÉúÀíÕ½Êõ¡£µ«ÎÒÃDz»ÄÜÅųýÆäÖпÉÄÜ´æÔÚÒþÃØ¹¥»÷£¬¿ÉÄܶÔÕ½ÕùÆðµ½³ÁÒªµÄ×÷Ó㬺ñȱ¾´Î¡°¶¨µã¶Ï¸ù¹¥»÷¡±ËùÉæ¼°µ½µÄµý±¨¹¤×÷£¬ÕâÆäÖÐÓпÉÄܲ¿ÃųÁÒªµý±¨ÊÇͨ¹ýÍøÂç¼äµý»î¶¯µÃµ½µÄ£¬ÓÉÓÚ´ÓÒÔÍùÕë¶ÔÎÚ¿ËÀ¼µÄ¼äµý»î¶¯À´¿´£¬ÍøÂç¹¥»÷Ó¦¸Ã±íÑݹý³ÁÒªµÄ½ÇÉ«£¬ÕâÆäÖÐÔ̺¬ÎÒÃÇÔÚ2021Äê8Ôµġ¶Õë¶ÔÎÚ¿ËÀ¼±ß·À¾ÖºÍ¹ú·À²¿¹¥»÷»î¶¯Éî¶È·ÖÎö¡·»ã±¨ÖÐËù½ÒʾµÄһϵÁÐÕë¶ÔÎÚ¿ËÀ¼µÄÍøÂç¼äµý»î¶¯¡£