Новый вирус лишает офисы чистой бумаги

Новый вирус лишает офисы чистой бумаги

Эксперты из антивирусной компании Symantec заявили об обнаружении новой вредоносной программы, которая заставляет офисные принтеры распечатывать бессвязный текст, пока в них не закончится бумага. К этому времени троянец Milicenso поразил компьютеры в США, Южной Америке, Индии и в некоторых странах Европы.

Системный администратор одной из компаний, входящих в список Fortune 500, написал в блоге, что новый "червь" проник примерно на 80 корпоративных принт-серверов. Все задания по выводу на печать имели уникальные названия длиной 15 символов. По его словам, со стороны это выглядело так, как если бы кто-то из сотрудников запустил на печать исполняемый файл .exe. Такими же словами проблему описывали и другие пострадавшие, упоминая о сотнях принтеров, которые впустую израсходовали пачки бумаги.

Специалисты Symantec, изучившие зараженные компьютеры, обнаружили в системах троян, который получил название Milicenso. Его эксперты отнесли к типу сложных бэкдоров, которые сами по себе он не причиняют никакого вреда, но служат каналом для передачи других вирусов.

Одним из модулей, который доставил троянец, был Eorezo. Он создавался для показа нежелательной рекламы и с целью спрятать Milicenso от антивирусов. Однако вместо этого "червь" начинал сбрасывать свой исполняемый файл в папку очереди печати, заставляя принтеры распечатывать представление вируса в двоичном коде. В Symantec назвали необычное поведение троянца скорее "побочным эффектом" или ошибкой, чем преднамеренной целью его создателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибератаки в России выросли на 73%: чаще всего били по телекому и медиа

Специалисты RED Security проанализировали статистику кибератак за первые три квартала 2025 года. С января по сентябрь было зафиксировано более 105 тысяч инцидентов, из них около 20 тысяч — высокой критичности. Такие атаки могли привести к остановке работы компаний или крупным финансовым потерям.

Самым напряжённым оказался третий квартал. С июля по сентябрь эксперты зарегистрировали свыше 42 тысяч атак — это почти 40% всех инцидентов за год и на 73% больше, чем за тот же период в 2024 году. Только в августе зафиксировали 17 тысяч угроз, что стало максимальным показателем с начала года.

Наиболее часто злоумышленники атаковали телекоммуникационные компании, обогнавшие по количеству инцидентов промышленность. В тройку наиболее атакуемых сфер также вошли финансовый и ИТ-секторы. Эти направления особенно привлекательны для злоумышленников из-за высокой ценности данных и возможности быстро монетизировать успешные атаки.

Сильнее всего выросло число атак на медиаотрасль — на 43% по сравнению с прошлым годом, почти до 9 тысяч случаев. В том числе активно атаковали сферу развлечений: онлайн- и офлайн-кинотеатры, концертные площадки и сайты продажи билетов.

С начала года на эти ресурсы пришлось более 2,5 тысяч DDoS-атак. Эксперты считают, что подобные действия направлены не столько на получение выгоды, сколько на создание информационного шума и общественного резонанса.

Одновременно снизилась активность киберпреступников против предприятий промышленности, энергетики и HoReCa. По сравнению с прошлым годом число атак на промышленный сектор сократилось примерно втрое, однако отрасль всё ещё входит в четвёрку самых популярных целей. При этом количество массовых и простых атак уменьшилось, а вот сложные таргетированные операции (APT), нацеленные на конкретные предприятия, продолжают расти.

Эксперты объясняют рост общего числа атак сразу несколькими факторами. С одной стороны, ускоряется цифровизация экономики, а значит — увеличивается количество потенциальных точек входа. С другой — сохраняется политическая мотивация кибергрупп, которые всё чаще атакуют российские компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru