CyberGlossary

Вредоносное ПО

Вайпер (вредонос-уничтожитель)

Также известно как: Дисковый вайпер, Деструктивное ПО

Определение

Деструктивное вредоносное ПО, главная цель которого — необратимо стереть или повредить данные, прошивку или загрузочные записи, а не получить деньги.

Вайпер — это вредоносное ПО, ориентированное на разрушение, а не на извлечение прибыли. Он перезаписывает файлы, секторы диска, таблицы разделов или прошивку, делая системы незагружаемыми, а данные — невосстановимыми. Некоторые вайперы маскируются под программы-вымогатели, выводя записку о выкупе, хотя ключа дешифрования не существует. Вайперы характерны для государственного саботажа, хактивизма и киберопераций военного времени; с 2022 года активно применяются против украинской инфраструктуры. Защита опирается на проверенные офлайн-резервные копии, неизменяемое хранилище, сегментацию сети, мощные EDR/XDR, ограничение административных инструментов (PsExec, GPO) и быстрое сдерживание подозрительных деструктивных инцидентов.

Примеры

  • NotPetya (2017) — вайпер, замаскированный под шифровальщик, нанёсший миллиардный ущерб.
  • HermeticWiper и CaddyWiper, применявшиеся против Украины в 2022 году.

Связанные термины