• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

¿Qué son «HermeticWiper» e «IsaacWiper»? Los virus que atacan a organizaciones ucranianas

Redacción OhMyGeek! Por Redacción OhMyGeek!
2 marzo 2022
HermeticWiper
EnvíaloTuitéaloCompártelo

Desde los inicios de la invasión rusa a suelo ucraniano, empresas de seguridad informática han observado la batalla digital que se ha transado desde ataques DDoS, hasta la detección proactiva de amenazas de malware. Esta últimas con campañas maliciosas dirigidas específicamente a organizaciones ucranianas.

Una de esas compañías es ESET. Su equipo de investigación detectó un ataque dirigido computadoras en Ucrania que comenzó el 23 de febrero de 2022 alrededor de las 14:52 UTC. Esto ocurrió después de los ataques distribuidos de denegación de servicio (DDoS) contra algunos de los principales sitios web ucranianos y pocas horas después de la invasión militar rusa.

Estas campañas hacia computadoras ocuparon al menos tres componentes maliciosos. El primero es «HermeticWiper», un malware que hace que un sistema quede inoperativo al corromper sus datos. Por otra parte, está «HermeticWizard», el encargado de distribuir a «HermeticWiper» a través de una red local vía WMI y SMB. Y finalmente, «HermeticRansom», un ransomware detectado en cientos de sistemas y en al menos cinco organizaciones ucranianas.

CONTENIDO RELACIONADO

Copec confirma ataque de ransomware de Anubis y analiza filtración de 6 TB de datos

Clínica Dávila: hackers filtran parte de los 250 GB de datos de pacientes tras negarse a pagar rescate

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

Sobre HermeticRansom, este fue visto por primera vez por parte de los investigadores de Avast Threat Labs, quienes compartieron un tweet con su detección, justamente en relación a lo observado previamente con HermeticWiper. Este ransomware fue visto durante las primeras horas del 24 de febrero, teniendo una distribución mucho más pequeña que HermeticWiper, creyéndose que se hizo al mismo tiempo -probablemente- para ocultar las acciones del wiper.

On top of the #HermeticWiper (https://t.co/tTqE4HNgua) there is also a new golang-based ransomware roaming in #Ukraine waters. https://t.co/EOj8vPWHxL pic.twitter.com/6BE766NufE

— Avast Threat Labs (@AvastThreatLabs) February 24, 2022

El 24 de febrero de 2022 el equipo de ESET detectó otro nuevo malware del tipo wiper en una red gubernamental ucraniana. Lo llamaron IsaacWiper y actualmente están evaluando sus vínculos, si es que los hay, con HermeticWiper. Es importante señalar que IsaacWiper se detectó en una organización que no había sido afectada por HermeticWiper.

HermeticWiper y HermeticWizard fueron firmados mediante un certificado de firma de código asignado a Hermetica Digital Ltd emitido el 13 de abril de 2021. ESET solicitó a la autoridad certificadora (DigiCert) que revocara el certificado, lo cual hizo el 24 de febrero de 2022.

Según un informe del medio Reuters, este certificado podría no haber sido robado de Hermetica Digital, sino que probablemente los atacantes se hicieran pasar por la empresa chipriota para obtener este certificado de DigiCert.

Firma digital de HermeticWiper
Firma digital de HermeticWiper (captura de ESET).

Dentro de la investigación, aseguran que las organizaciones afectadas estaban infectadas mucho antes que se conocieran estos malware. ¿Cómo? Debido a varios hechos, incluyendo que las marcas de tiempo de compilación del PE de HermeticWiper la más antigua es del 28 de diciembre de 2021. Además, la fecha de emisión del certificado de firma de código es del 13 de abril de 2021 y la distribución de HermeticWiper a través de GPO en al menos una de las instancias sugiere que los atacantes tenían acceso previo a uno de los servidores de Active Directory de esa víctima.

Finalmente, IsaacWiper se encuentra oculto en un archivo DLL o EXE de Windows sin firma Authenticode. Este apareció el 24 de febrero de 2022. La marca de tiempo de compilación del PE más antigua que se encontró es del 19 de octubre de 2021, lo que significa que, si no se manipuló la marca de tiempo de compilación del PE, es posible que IsaacWiper haya sido utilizado meses atrás en anteriores operaciones.

Hasta ahora, ninguna compañía de seguridad, incluyendo a ESET, ha podido atribuir estos ataques a un actor de amenazas conocido. Sea un grupo de hackers o una nación en específico.

Etiquetas: MalwareUcrania

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp
Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Crunchyroll

Crunchyroll confirma filtración de datos tras denuncias de acceso no autorizado

24 marzo 2026
Clinica Davila LockBit 5.0

Hackeo a Clínica Dávila escaló: datos robados en diciembre son liberados totalmente por otro grupo

20 marzo 2026
Google Android Sideload 2026

Android cambia el sideload con un proceso de 24 horas para Apps no verificadas

19 marzo 2026
iPhone iOS 18 DarkSword

Usuarios de iPhone con iOS 18 quedan vulnerables a ataques con DarkSword

18 marzo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto