ΑρχικήSecurityΤο νέο Lotus data wiper στόχευσε εταιρείες ενέργειας

Το νέο Lotus data wiper στόχευσε εταιρείες ενέργειας

Ένα άγνωστο κακόβουλο λογισμικό τύπου wiper, με την ονομασία Lotus, έρχεται στο φως μέσα από έρευνα της Kaspersky, αποκαλύπτοντας μια ιδιαίτερα επικίνδυνη καμπάνια επιθέσεων κατά οργανισμών ενέργειας και κοινής ωφέλειας στη Βενεζουέλα. Το συγκεκριμένο malware δεν περιορίζεται σε απλή παραβίαση ή κλοπή δεδομένων, αλλά έχει σχεδιαστεί με έναν σαφή στόχο: την ολοκληρωτική καταστροφή συστημάτων, καθιστώντας αδύνατη την ανάκτησή τους.

Lotus data wiper

Σύμφωνα με τα ευρήματα, το Lotus εντοπίστηκε αρχικά σε δημόσια πλατφόρμα στα μέσα Δεκεμβρίου 2025, ενώ η δραστηριότητά του συνδέεται χρονικά με μια περίοδο αυξημένων γεωπολιτικών εντάσεων στην περιοχή. Παρότι δεν υπάρχει επίσημη επιβεβαίωση για συγκεκριμένους στόχους, η χρονική σύμπτωση με κυβερνοεπιθέσεις σε κρατικούς οργανισμούς, όπως η πετρελαϊκή PDVSA, εντείνει τις ανησυχίες για τη χρήση του σε επιχειρήσεις κυβερνοπολέμου.

Δείτε επίσης: Μη ασφαλείς διακομιστές Perforce αποκαλύπτουν ευαίσθητα δεδομένα

Πώς λειτουργεί το Lotus και γιατί είναι τόσο επικίνδυνο

Το Lotus ανήκει στην κατηγορία των wipers, δηλαδή κακόβουλων προγραμμάτων που έχουν ως κύριο σκοπό τη διαγραφή δεδομένων. Ωστόσο, η συγκεκριμένη υλοποίηση ξεχωρίζει για την πολυπλοκότητα και την επιμονή της. Πριν ενεργοποιηθεί το τελικό payload, οι επιτιθέμενοι χρησιμοποιούν μια σειρά από scripts που προετοιμάζουν το σύστημα-στόχο, απενεργοποιώντας κρίσιμες λειτουργίες και αποδυναμώνοντας τις άμυνες.

Στο πρώτο στάδιο, ένα script απενεργοποιεί βασικές υπηρεσίες των Windows και συντονίζει την εκτέλεση της επίθεσης σε δίκτυα που συνδέονται με το ίδιο domain. Στη συνέχεια, ένα δεύτερο script προχωρά σε πιο επιθετικές ενέργειες, όπως η απενεργοποίηση λογαριασμών χρηστών, η αποσύνδεση ενεργών συνεδριών και η πλήρης διακοπή της δικτυακής επικοινωνίας. Με αυτόν τον τρόπο, το σύστημα απομονώνεται και καθίσταται πιο ευάλωτο στο τελικό χτύπημα.

Το νέο Lotus data wiper στόχευσε εταιρείες ενέργειας

Ολική καταστροφή χωρίς επιστροφή

Το πιο ανησυχητικό στοιχείο του Lotus είναι η ικανότητά του να προκαλεί μη αναστρέψιμη ζημιά. Το malware δεν περιορίζεται στη διαγραφή αρχείων, αλλά προχωρά σε βαθύτερες παρεμβάσεις στο σύστημα. Χρησιμοποιώντας εργαλεία όπως το diskpart και το fsutil, αντικαθιστά το περιεχόμενο των δίσκων με μηδενικά, ενώ παράλληλα γεμίζει τον διαθέσιμο χώρο ώστε να αποτρέψει κάθε προσπάθεια ανάκτησης δεδομένων.

Δείτε επίσης: Παραβιάσεις δεδομένων σε οργανισμούς υγείας επηρεάζουν 600,000 άτομα

Σε πιο προχωρημένο επίπεδο, το Lotus αλληλεπιδρά απευθείας με το hardware, διαγράφοντας physical drives και αφαιρώντας κρίσιμα στοιχεία, όπως τα σημεία επαναφοράς των Windows και τα αρχεία καταγραφής δραστηριότητας. Η διαδικασία αυτή επαναλαμβάνεται πολλαπλές φορές, διασφαλίζοντας ότι το σύστημα παραμένει μη λειτουργικό ακόμη και μετά από επανεκκίνηση.

Ενδείξεις και τρόποι έγκαιρης ανίχνευσης

Η Kaspersky επισημαίνει ότι υπάρχουν ορισμένα προειδοποιητικά σημάδια που μπορούν να βοηθήσουν στον έγκαιρο εντοπισμό μιας τέτοιας επίθεσης. Μεταξύ αυτών περιλαμβάνονται ασυνήθιστες αλλαγές σε λογαριασμούς χρηστών, απενεργοποίηση υπηρεσιών και δικτυακών διεπαφών, καθώς και απρόσμενη χρήση εργαλείων διαχείρισης δίσκων.

Ιδιαίτερη προσοχή απαιτείται και σε αλλαγές που σχετίζονται με το NETLOGON ή την υπηρεσία UI0Detect, καθώς αυτές ενδέχεται να αποτελούν μέρος της προετοιμασίας για την τελική επίθεση. Η έγκαιρη αναγνώριση αυτών των ενεργειών μπορεί να αποτρέψει την πλήρη ενεργοποίηση του malware.

Δείτε επίσης: NGate malware: Στοχεύει Android μέσω ψεύτικου app HandyPay

Το νέο Lotus data wiper στόχευσε εταιρείες ενέργειας

Η ευρύτερη εικόνα των κυβερνοεπιθέσεων σε κρίσιμες υποδομές

Η εμφάνιση του Lotus εντάσσεται σε μια ευρύτερη τάση αύξησης των επιθέσεων κατά κρίσιμων υποδομών, ιδιαίτερα σε τομείς όπως η ενέργεια και οι μεταφορές. Σε αντίθεση με τα ransomware, που στοχεύουν κυρίως σε οικονομικό όφελος, τα wipers χρησιμοποιούνται συχνά σε γεωπολιτικά πλαίσια, με στόχο τη διατάραξη λειτουργιών και την πρόκληση χάους.

Το περιστατικό υπογραμμίζει την ανάγκη για ενίσχυση των μέτρων κυβερνοασφάλειας, ειδικά σε οργανισμούς που διαχειρίζονται κρίσιμες υπηρεσίες. Η διατήρηση τακτικών και απομονωμένων αντιγράφων ασφαλείας, καθώς και η συνεχής επιτήρηση των συστημάτων, αποτελούν βασικές πρακτικές άμυνας απέναντι σε τέτοιες εξελιγμένες απειλές.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS