ΑρχικήSecurityΗ Sandworm στοχεύει την Ουκρανία με τα data wiper malware

Η Sandworm στοχεύει την Ουκρανία με τα data wiper malware

Η ρωσική κρατική hacking ομάδα Sandworm, γνωστή και με την ονομασία APT44, έχει εξαπολύσει νέα κύματα επιθέσεων εναντίον κυβερνητικών, εκπαιδευτικών και οικονομικών στόχων στην Ουκρανία, χρησιμοποιώντας πολλαπλές οικογένειες malware τύπου data wiper. Σύμφωνα με πρόσφατη έκθεση της εταιρείας ESET, οι επιθέσεις πραγματοποιήθηκαν μεταξύ Ιουνίου και Σεπτεμβρίου 2025, στο πλαίσιο μιας ευρύτερης στρατηγικής ψηφιακού πολέμου που έχει ως στόχο την αποσταθεροποίηση της ουκρανικής οικονομίας.

Sandworm Ουκρανία data wiper malware

Τι είναι τα “data wipers” και γιατί είναι τόσο επικίνδυνα

Σε αντίθεση με τα ransomware, τα οποία κρυπτογραφούν δεδομένα με σκοπό τον οικονομικό εκβιασμό, τα data wipers είναι σχεδιασμένα να καταστρέφουν ολοκληρωτικά τα ψηφιακά αρχεία ενός οργανισμού.

Το λογισμικό αυτό διαγράφει δεδομένα, τμήματα δίσκων και αρχεία εκκίνησης, καθιστώντας την ανάκτηση των πληροφοριών πρακτικά αδύνατη. Ο στόχος δεν είναι το κέρδος, αλλά η δολιοφθορά – η δημιουργία χάους, η διακοπή κρίσιμων λειτουργιών και η εξασθένιση της αντοχής του θύματος.

Δείτε επίσης: Εξάρθρωση μεγάλης επιχείρησης απάτης με πιστωτικές κάρτες

Η ESET προειδοποιεί ότι οι πρόσφατες επιθέσεις της Sandworm έχουν προκαλέσει σοβαρές επιχειρησιακές διακοπές, ιδιαίτερα στον τομέα των σιτηρών, έναν από τους πιο κρίσιμους πυλώνες της ουκρανικής οικονομίας.

Στο στόχαστρο ο τομέας των σιτηρών – Επίθεση στην οικονομία της Ουκρανίας

Η Ουκρανία συγκαταλέγεται στους μεγαλύτερους εξαγωγείς σιτηρών παγκοσμίως. Κατά τη διάρκεια του πολέμου, οι εξαγωγές αυτές αποτελούν ζωτική πηγή εισοδήματος για τη χώρα, χρηματοδοτώντας σε μεγάλο βαθμό την πολεμική της οικονομία.

Σύμφωνα με την ESET, η Sandworm φέρεται να ανέπτυξε πολλαπλές παραλλαγές κακόβουλου λογισμικού κατά εταιρειών του αγροτοβιομηχανικού τομέα, επιδιώκοντας να παραλύσει την εφοδιαστική αλυσίδα και να διαταράξει τη διανομή σιτηρών εντός και εκτός Ουκρανίας.

Αν και στο παρελθόν η ομάδα είχε στοχεύσει ενεργειακές και κυβερνητικές υποδομές, η μετατόπιση προς οικονομικούς στόχους υποδηλώνει μια στρατηγική αλλαγή: η Ρωσία πλέον επιδιώκει να πλήξει τη χώρα όχι μόνο στο πεδίο της μάχης, αλλά και στο οικονομικό της υπόβαθρο.

Η Sandworm στοχεύει την Ουκρανία με τα data wiper malware

Νέα κακόβουλα εργαλεία: ZeroLot και Sting

Η έκθεση αποκαλύπτει δύο νέα κακόβουλα προγράμματα που χρησιμοποιήθηκαν τον Απρίλιο του 2025 — τα ZeroLot και Sting. Το πρώτο σχεδιάστηκε για να διαγράφει αρχεία με στοχευμένη ακρίβεια, ενώ το δεύτερο εκτελέστηκε μέσω προγραμματισμένων εργασιών των Windows, υποδεικνύοντας υψηλό επίπεδο τεχνικής εξειδίκευσης.

Δείτε επίσης: Το Ransomware Cl0p εκμεταλλεύεται νέες 0-Day ευπάθειες

Ενδεικτικά, το Sting χρησιμοποίησε παραπλανητικά ονόματα διεργασιών, όπως ένα που αναφερόταν σε ουγγρικό φαγητό (“goulash”), ώστε να μην κινήσει υποψίες στα θύματα. Στόχος των επιθέσεων αυτών ήταν ένα ουκρανικό πανεπιστήμιο, γεγονός που δείχνει ότι η Sandworm δεν περιορίζεται μόνο σε κυβερνητικούς οργανισμούς, αλλά επιδιώκει να πλήξει και τον τομέα της εκπαίδευσης και της έρευνας.

Οι «σκιές» πίσω από την Sandworm: UAC-0099 και διεθνείς συνεργασίες

Η έκθεση της ESET αποκαλύπτει ότι σε αρκετές περιπτώσεις, η αρχική πρόσβαση στα δίκτυα των θυμάτων επιτεύχθηκε από την ομάδα UAC-0099, η οποία στη συνέχεια παρέδωσε τα στοιχεία πρόσβασης στη Sandworm για την εκτέλεση των επιθέσεων. Η UAC-0099 δραστηριοποιείται τουλάχιστον από το 2023 και εστιάζει κυρίως σε ουκρανικές κρατικές υπηρεσίες.

Η ESET επισημαίνει ότι, παρά τη στροφή της Sandworm τα τελευταία χρόνια προς πιο «διακριτικές» επιχειρήσεις κατασκοπείας, οι επιθέσεις διαγραφής δεδομένων παραμένουν βασικό στοιχείο της τακτικής της.

Η Sandworm στοχεύει την Ουκρανία με τα data wiper malware

Η παγκόσμια απειλή των data wipers και οι τρόποι άμυνας

Το φαινόμενο των data wipers δεν αφορά πλέον μόνο κυβερνήσεις σε πόλεμο, αλλά και επιχειρήσεις σε παγκόσμιο επίπεδο. Οι ειδικοί συνιστούν στις εταιρείες να διατηρούν αντίγραφα ασφαλείας σε απομονωμένα μέσα, αποκομμένα από τα δίκτυα παραγωγής, ώστε να αποφευχθεί η απώλεια κρίσιμων δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Εξίσου σημαντική είναι η ενημέρωση όλων των συστημάτων, η εφαρμογή πολιτικών ισχυρής ταυτοποίησης, καθώς και η χρήση εργαλείων ανίχνευσης και πρόληψης εισβολών (EDR/IDS) που μπορούν να εντοπίσουν ύποπτη συμπεριφορά πριν εξαπλωθεί το κακόβουλο λογισμικό.

Δείτε επίσης: SonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

Ο ψηφιακός πόλεμος συνεχίζεται

Η υπόθεση της Sandworm υπενθυμίζει ότι ο κυβερνοπόλεμος είναι πλέον αναπόσπαστο κομμάτι των σύγχρονων συγκρούσεων. Η Ουκρανία, ως πεδίο μάχης τόσο φυσικό όσο και ψηφιακό, παραμένει στην αιχμή μιας νέας εποχής, όπου τα δεδομένα έχουν γίνει στόχος εξίσου πολύτιμος – και ευάλωτος – όσο και το έδαφος.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS