Новый винлокер маскируется под приложение Microsoft

Новый винлокер маскируется под приложение Microsoft

На днях антивирусная лаборатория компании Panda Software сообщила, что в сети распространяется новый образец тоянца - винлокера, который маскируется под сообщение от антипиратской программы Microsoft.

Обнаруженная версия вредоносной программы Ransom-AN Trojan, попав на компьютер жертвы, традиционно блокирует рабочий стол, размещая во весь экран сообщение с логотипом Microsoft. В тексте обращения к пользователю мошенники уведомляют о том, что якобы на компьютере используется не лицензионная версия операционной системы и поэтому ему надлежит оплатить штраф в размере €100, после чего будет предоставлен код для разблокирования системы. Причем, в случае отказа от уплаты в течение 48 часов злоумышленники, от имени официальных лиц корпорации грозят жертве судебным разбирательством и потерей всех данных, хранящихся на компьютере. Естественно, что в случае перехода по ссылке для оплаты штрафа, жертва попадает на контролируемый мошенниками сайт.

По мнению технического директора PandaLabs Луиса Корронса, данный зловред более агрессивен, чем его предшественники. Поскольку, во- первых, его достаточно сложно нейтрализовать вручную, а во-вторых, злоумышленники используют методы психологического давления, угрожая исками в суд. Такие приемы вынуждают пользователей либо отдавать деньги злоумышленникам, либо переустанавливать операционную систему.

Согласно сообщению, этот образец пока распространяется среди германоговорящих пользователей сети, при помощи спам- рассылок или через P2P сети. Более подробная информация, равно как и код разблокировки опубликованы на блоге компании.

Во избежание угрозы пользователям рекомендуется содержать имеющееся программное обеспечение в актуальном состоянии и регулярно обновлять базы для антивирусных приложений.

70% компаний в России используют западные системы резервного копирования

Несмотря на несколько лет разговоров об импортозамещении, крупные российские компании по-прежнему в основном используют западные системы резервного копирования. По данным исследования К2Тех, таких организаций сейчас около 70%.

Самым распространённым решением остаётся Veeam — его используют примерно треть опрошенных компаний. Следом идут Veritas с долей 20%, Commvault с 16% и EMC Networker с 8%.

Но работать с этими системами становится всё сложнее. После ухода иностранных вендоров заказчики остались без нормальной поддержки и обновлений, а объёмы данных и сложность ИТ-инфраструктуры за это время только выросли. В результате многим компаниям всё труднее обслуживать такие решения своими силами.

На этом фоне рынок явно разделился. Банки и ретейл в основном пока не спешат отказываться от западных бэкап-систем: в этих отраслях 56% компаний привлекают внешних подрядчиков, чтобы поддерживать уже существующую инфраструктуру. При этом отечественное ПО там тестируют, но массово переходить на него пока не готовы.

Промышленность и госсектор двигаются в другую сторону — они активнее внедряют российские продукты. Причём чаще всего не по модели «выключили старое, включили новое», а по более осторожной схеме: отечественное решение разворачивают параллельно с западным.

Самым заметным российским игроком в исследовании оказался «Кибер Бэкап». По совокупному проникновению он занял 26% рынка: для 16% компаний это уже основное решение, ещё 10% используют его как дополнительное. Это сделало продукт вторым по распространённости на рынке после Veeam.

Вообще, использование сразу нескольких систем резервного копирования сейчас уже не редкость. О такой модели сообщили 20% опрошенных компаний. Самые типичные связки переходного периода — Veeam + «Кибер Бэкап» и Commvault + «Кибер Бэкап».

По сути, рынок сейчас живёт в промежуточном состоянии. Критичные контуры бизнес по-прежнему часто оставляет на западных платформах, а менее чувствительные зоны начинает закрывать российскими решениями. Это позволяет не идти на резкий рискованный переход, но одновременно создаёт новую проблему: поддерживать гибридную инфраструктуру заметно сложнее.

Именно поэтому всё больше компаний отдают обслуживание таких систем на сторону. Среди тех, кто продолжает работать с зарубежными системами резервного копирования или гибридными конфигурациями, половина уже привлекает подрядчиков. Причём заказчиков интересует уже не просто «поддержка бэкапа как услуги», а более прикладные вещи: гарантированное восстановление данных, соблюдение требований 152-ФЗ и бесперебойность бизнес-процессов.

RSS: Новости на портале Anti-Malware.ru