Description
HermeticWiper is a data wiper used since early 2022, primarily against Ukraine with additional activity in Latvia and Lithuania. Its campaigns have hit government, financial, defense, aviation, and IT services sectors, and it renders victim systems unbootable by destroying file system structures.
Stats
- First seen
- February 2022
- Last seen
- October 2026
MITRE ATT&CK techniques
26 techniques across 6 tactics.
TA0002 Execution
TA0005 Stealth
- T1027Obfuscated Files or Information
- T1027.015Compression
- T1036Masquerading
- T1036.005Match Legitimate Resource Name or Location
- T1070Indicator Removal
- T1070.004File Deletion
- T1134Access Token Manipulation
- T1140Deobfuscate/Decode Files or Information
- T1497Virtualization/Sandbox Evasion
- T1497.003Time Based Checks
TA0007 Discovery
TA0040 Impact
Alert name variants
| Alert Name |
|---|
| Generic.HermeticWiper.A.3CB2FF40 |
| Generic.HermeticWiper.A.6E99D0F3 |
| Generic.HermeticWiper.A.A7E4AE5D |
| Generic.HermeticWiper.A.C91D4560 |
| GenPack:Generic.HermeticWiper.A.A26DB151 |
| Trojan.HermeticWiper.A |
| Trojan.HermeticWiper.B |
| Win32.Trojan.HermeticWiper |



