Han pasado varios días y la guerra continúa sin un final a la vista. Sobre el terreno, la destrucción es evidente, con ciudades como Mariupol que ya han sido arrasadas. En el ámbito digital, las amenazas también son muchas y ahora hay una nueva que lleva el nombre de CaddyWiper.
Según ESET, este nuevo malware, que es un borrador de datos, fue descubierto en organizaciones de Ucrania.
Los investigadores de ESET, una empresa líder mundial en soluciones de ciberseguridad, han descubierto otro malware destructivo de borrado de datos que se ha utilizado en ataques contra organizaciones en Ucrania: CaddyWiper. El borrador, que destruye los datos de los usuarios y la información de las particiones de los discos conectados, se encontró en docenas de sistemas de varias organizaciones ucranianas. Es detectado por productos ESET como Win32/KillDisk.NCX.
El CaddyWiper no tiene grandes similitudes en el código con HermeticWiper o IsaacWiper, los otros dos borradores de datos que han afectado a las organizaciones en Ucrania desde el 23 de febrero. Pero al igual que HermeticWiper, hay evidencia que sugiere que los actores maliciosos responsables de CaddyWiper se infiltraron en la red de los objetivos antes de lanzar el malware.
Esta es la tercera vez que investigadores del ESET encontró un tipo previamente desconocido de malware borrador de datos en Ucrania.
Tal como lo revelaron los investigadores de ESET, Ucrania ha sido objeto de varios ciberataques desde 2014, incluido el ataque NotPetya que golpeó las redes de varias empresas ucranianas en junio de 2017 antes de extenderse más allá de las fronteras del país.