Il nuovo malware, soprannominato “HermeticWiper” dalla comunità della sicurezza informatica, è progettato per cancellare i dispositivi Windows infetti. Il nome fa riferimento a un certificato digitale utilizzato per firmare un campione di malware: il certificato è stato rilasciato a una società con sede a Cipro chiamata Hermetica Digital.
“Al momento, non abbiamo visto alcun file legittimo firmato con questo certificato. È possibile che gli aggressori abbiano utilizzato una società di comodo o si siano appropriati di una società defunta per emettere questo certificato digitale”, ha spiegato la società di sicurezza degli endpoint SentinelOne, i cui ricercatori hanno analizzato il nuovo malware .
Il malware è stato anche analizzato dai ricercatori di ESET e Symantec . Ciascuna delle aziende ha condiviso indicatori di compromissione (IoC) associati a HermeticWiper.
ESET ha individuato per la prima volta HermeticWiper mercoledì pomeriggio (ora dell’Ucraina) e la società ha affermato che centinaia di computer in Ucraina erano stati compromessi.
KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…
Secondo Kaspersky negli ultimi 12 mesi si è registrato un aumento significativo di malware per…
Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare
La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…
Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…
L’ultima ricerca di Kaspersky ha rivelato che gli attori delle Advanced Persistent Threat (APT) stanno…
Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!
CLICCA QUI PER ABBONARTI!