Ένα άγνωστο κακόβουλο λογισμικό τύπου wiper, με την ονομασία Lotus, έρχεται στο φως μέσα από έρευνα της Kaspersky, αποκαλύπτοντας μια ιδιαίτερα επικίνδυνη καμπάνια επιθέσεων κατά οργανισμών ενέργειας και κοινής ωφέλειας στη Βενεζουέλα. Το συγκεκριμένο malware δεν περιορίζεται σε απλή παραβίαση ή κλοπή δεδομένων, αλλά έχει σχεδιαστεί με έναν σαφή στόχο: την ολοκληρωτική καταστροφή συστημάτων, καθιστώντας αδύνατη την ανάκτησή τους.

Σύμφωνα με τα ευρήματα, το Lotus εντοπίστηκε αρχικά σε δημόσια πλατφόρμα στα μέσα Δεκεμβρίου 2025, ενώ η δραστηριότητά του συνδέεται χρονικά με μια περίοδο αυξημένων γεωπολιτικών εντάσεων στην περιοχή. Παρότι δεν υπάρχει επίσημη επιβεβαίωση για συγκεκριμένους στόχους, η χρονική σύμπτωση με κυβερνοεπιθέσεις σε κρατικούς οργανισμούς, όπως η πετρελαϊκή PDVSA, εντείνει τις ανησυχίες για τη χρήση του σε επιχειρήσεις κυβερνοπολέμου.
Δείτε επίσης: Μη ασφαλείς διακομιστές Perforce αποκαλύπτουν ευαίσθητα δεδομένα
Πώς λειτουργεί το Lotus και γιατί είναι τόσο επικίνδυνο
Το Lotus ανήκει στην κατηγορία των wipers, δηλαδή κακόβουλων προγραμμάτων που έχουν ως κύριο σκοπό τη διαγραφή δεδομένων. Ωστόσο, η συγκεκριμένη υλοποίηση ξεχωρίζει για την πολυπλοκότητα και την επιμονή της. Πριν ενεργοποιηθεί το τελικό payload, οι επιτιθέμενοι χρησιμοποιούν μια σειρά από scripts που προετοιμάζουν το σύστημα-στόχο, απενεργοποιώντας κρίσιμες λειτουργίες και αποδυναμώνοντας τις άμυνες.
Στο πρώτο στάδιο, ένα script απενεργοποιεί βασικές υπηρεσίες των Windows και συντονίζει την εκτέλεση της επίθεσης σε δίκτυα που συνδέονται με το ίδιο domain. Στη συνέχεια, ένα δεύτερο script προχωρά σε πιο επιθετικές ενέργειες, όπως η απενεργοποίηση λογαριασμών χρηστών, η αποσύνδεση ενεργών συνεδριών και η πλήρης διακοπή της δικτυακής επικοινωνίας. Με αυτόν τον τρόπο, το σύστημα απομονώνεται και καθίσταται πιο ευάλωτο στο τελικό χτύπημα.

Ολική καταστροφή χωρίς επιστροφή
Το πιο ανησυχητικό στοιχείο του Lotus είναι η ικανότητά του να προκαλεί μη αναστρέψιμη ζημιά. Το malware δεν περιορίζεται στη διαγραφή αρχείων, αλλά προχωρά σε βαθύτερες παρεμβάσεις στο σύστημα. Χρησιμοποιώντας εργαλεία όπως το diskpart και το fsutil, αντικαθιστά το περιεχόμενο των δίσκων με μηδενικά, ενώ παράλληλα γεμίζει τον διαθέσιμο χώρο ώστε να αποτρέψει κάθε προσπάθεια ανάκτησης δεδομένων.
Δείτε επίσης: Παραβιάσεις δεδομένων σε οργανισμούς υγείας επηρεάζουν 600,000 άτομα
Σε πιο προχωρημένο επίπεδο, το Lotus αλληλεπιδρά απευθείας με το hardware, διαγράφοντας physical drives και αφαιρώντας κρίσιμα στοιχεία, όπως τα σημεία επαναφοράς των Windows και τα αρχεία καταγραφής δραστηριότητας. Η διαδικασία αυτή επαναλαμβάνεται πολλαπλές φορές, διασφαλίζοντας ότι το σύστημα παραμένει μη λειτουργικό ακόμη και μετά από επανεκκίνηση.
Ενδείξεις και τρόποι έγκαιρης ανίχνευσης
Η Kaspersky επισημαίνει ότι υπάρχουν ορισμένα προειδοποιητικά σημάδια που μπορούν να βοηθήσουν στον έγκαιρο εντοπισμό μιας τέτοιας επίθεσης. Μεταξύ αυτών περιλαμβάνονται ασυνήθιστες αλλαγές σε λογαριασμούς χρηστών, απενεργοποίηση υπηρεσιών και δικτυακών διεπαφών, καθώς και απρόσμενη χρήση εργαλείων διαχείρισης δίσκων.
Ιδιαίτερη προσοχή απαιτείται και σε αλλαγές που σχετίζονται με το NETLOGON ή την υπηρεσία UI0Detect, καθώς αυτές ενδέχεται να αποτελούν μέρος της προετοιμασίας για την τελική επίθεση. Η έγκαιρη αναγνώριση αυτών των ενεργειών μπορεί να αποτρέψει την πλήρη ενεργοποίηση του malware.
Δείτε επίσης: NGate malware: Στοχεύει Android μέσω ψεύτικου app HandyPay

Η ευρύτερη εικόνα των κυβερνοεπιθέσεων σε κρίσιμες υποδομές
Η εμφάνιση του Lotus εντάσσεται σε μια ευρύτερη τάση αύξησης των επιθέσεων κατά κρίσιμων υποδομών, ιδιαίτερα σε τομείς όπως η ενέργεια και οι μεταφορές. Σε αντίθεση με τα ransomware, που στοχεύουν κυρίως σε οικονομικό όφελος, τα wipers χρησιμοποιούνται συχνά σε γεωπολιτικά πλαίσια, με στόχο τη διατάραξη λειτουργιών και την πρόκληση χάους.
Το περιστατικό υπογραμμίζει την ανάγκη για ενίσχυση των μέτρων κυβερνοασφάλειας, ειδικά σε οργανισμούς που διαχειρίζονται κρίσιμες υπηρεσίες. Η διατήρηση τακτικών και απομονωμένων αντιγράφων ασφαλείας, καθώς και η συνεχής επιτήρηση των συστημάτων, αποτελούν βασικές πρακτικές άμυνας απέναντι σε τέτοιες εξελιγμένες απειλές.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
