هشدار مایکروسافت درباره بدافزاری که فایلهای شما را به طور کامل پاک میکند
مایکروسافت نسبت به شیوع یک بدافزار به نام WhisperGate هشدار داده است که تنها یک هدف دارد و آن پاک کردن کامل و بدون بازگشت فایلهای کاربران است. این بدافزار تاکنون سیستمهای مورد استفاده نهادهای دولتی اکراین را هدف قرار داده است.
فناوری برتر دیجیتال به نقل از شهر سخت افزار؛ هفته گذشته گزارشهایی از حمله سایبری به سرورهای دولتی اکراین منتشر شد و بسیاری از وب سایتهای دولتی این کشور از دسترس خارج شدند. برخی از سیستمهای مورد حمله قرار گرفته از جمله وب سایت وزارت خارجه یک پیام تهدید آمیز به زبانهای روسی، اکراینی و لهستانی را نمایش دادند. در پیام تاکید شده بود اطلاعات به طور برگشت ناپذیر پاک شدهاند اما به طور عمومی هم منتشر خواهند شد.
تاکنون هیچ گروهی مسئولیت این حمله را بر عهده نگرفته است اما انگشت اتهام به سوی روسیه نشانه گرفته شده است.
مایکروسافت اعلام کرده این کمپانی یک بدافزار را شناسایی کرده که باعث نابودی دادهها میشود. این بدافزار چندین تفاوت با باج افزارها دارد و هیچ گزینهای برای پرداخت باج به کاربر ارائه نمیکند. در عوض بدافزار مورد بحث دادههای کاربر را به طور برگشت ناپذیر پاک میکند.
این بدافزار از نظر فنی نیز تفاوتهایی با باج افزارها دارد و با دستکاری MBR با هر بار راه اندازی سیستم بارگذاری میشود. همچنین این بدافزار از یک نسخه یکسان برای سیستمهای مختلف استفاده میکند که برخلاف رفتار باج افزارها است.
مایکروسافت هنوز سرگرم تحلیل این بدافزار است اما آنتیویروس Microsoft Defender قادر به تشخیص و پاکسازی آن است.