Trend Micro предсказывает нашествие вирусов для Mac

Trend Micro предсказывает нашествие вирусов для Mac

Антивирусная компания Trend Micro представила прогнозы на 2009 год. По мнению экспертов компании, текущий год станет годом вирусов для Mac.

Как отмечается в официальном сообщении компании, с увеличением доли на рынке интерес к Mac со стороны вирусописателей будет расти. По данным IDC, в прошлом году доля операционной системы Mac OS на рынке выросла до 9,1%, в то время как доля Windows впервые опустилась ниже 90%.Стоит отметить, что в большинстве случаев пользователи приобретают макбуки без необходимой в антивирусной защиты.

Эксперты Trend Micro полагают, что в этом году тяжело придется и поклонникам Linux. Кроме того вирусописатели не оставят без внимания продукцию компании Microsoft. Аналитики полагают, что количество вредоносного ПО для PC не только не уменьшится, но и увеличится, а его качество улучшится.

По прогнозам Trend Micro, в 2009 году киберпреступники начнут сражаться между собой. Специалисты ожидают увеличения количества войн между вирусами, червями и ботнетами. И, в отличие от глобальной экономики, кризиса в отрасли киберпреступности не предвидится.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru