Вымогатель Cerber 4.0 замечен в новой волне атак

Вымогатель Cerber 4.0 замечен в новой волне атак

Вымогатель Cerber 4.0 замечен в новой волне атак

Последний вариант печально известного семейства вымогателей Cerber был замечен в нескольких кампаниях по распространению вредоносных программ, заявляют исследователи в области безопасности.

Версия Cerber 4.0 возникла в начале октября и уже стала довольно популярна среди киберпреступников. Три самых топовых на данный момент наборов эксплоитов: RIG, Neutrino и Magnitude используют именно Cerber 4.0.

Версия 4.0 была выпущена спустя месяц после выхода Cerber 3.0 и использует случайно сгенерированное расширение для зашифрованных файлов. Предыдущие версии использовали .cerber3, .cerber2 и .cerber. Также изменился формат записки с требованием выкупа – ранее был HTML, а в новой версии стал HTA.

Эксперты из Trend Micro связывают растущую популярность и востребованность Cerber с тем, что он очень быстро получает обновления. Это повышает его популярность среди наборов эксплоитов.

Совсем недавно Cerber 4.0 был замечен во вредоносной кампании под названием PseudoDarkleech. Сначала в этой кампании использовались вредоносы CrypMIC и CryptXXX, а первого октября злоумышленники перешли на использование Cerber 4.0.

Кроме того, еще одна вредоносная кампания, использовавшая поддельную рекламу тематики казино, 4-го октября также переключилась на Cerber 4.0.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Signal запустил зашифрованные резервные копии чатов с опцией подписки

Мессенджер Signal запускает новую функцию — теперь пользователи смогут создавать зашифрованные резервные копии своих чатов и восстанавливать переписку даже в случае потери или поломки телефона.

Опция пока доступна в бета-версии Signal для Android, но в дальнейшем появится и на iOS, и на десктопах.

Чтобы её включить, достаточно зайти в настройки приложения. После активации сообщения будут автоматически архивироваться раз в день — при этом исчезающие и «одноразовые» сообщения в бэкап не попадут.

 

Бесплатный вариант позволяет сохранять до 100 МБ истории переписки и вложений, включая фото, видео и документы, а также медиафайлы за последние 45 дней.

Для тех, кто хочет хранить больше, Signal предлагает платный план за $1,99 в месяц с лимитом до 100 ГБ. Это первый раз, когда мессенджер вводит платную функцию.

При включении резервного копирования на устройстве генерируется 64-символьный ключ восстановления — единственный способ расшифровать данные при их восстановлении. Ключ не хранится у Signal, и если его потерять, доступ к архиву будет утрачен безвозвратно.

Signal последовательно добавляет новые возможности защиты: в январе сервис запустил синхронизацию старых сообщений между устройствами, а весной включил по умолчанию «экранную защиту» в Windows 11, чтобы предотвратить сбор данных функцией Recall. Теперь у пользователей появилась и долгожданная возможность безопасного бэкапа чатов.

На прошлой неделе мы писали о баге в Electron: Signal, Slack и 1Password оказались уязвимы. А в прошлом году изучали тему Signal vs Telegram: какой мессенджер лучше защищает ваши данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru