Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Вымогатель KeRanger для OS X оказался вариацией Linux.Encoder

Шифровальщик, распространившийся через торрент-клиент Transmission и атаковавший пользователей OS X, заинтересовал практически всех специалистов по информационной безопасности. Специалисты Palo Alto Networks изучили малварь одними из первых и сообщили, что KeRanger – это производная от некоего известного семейства шифровальщиков.

Теперь свой отчет опубликовала и компания Bitdefender, рассказав, что KeRanger и Linux.Encoder близкие родственники.

Linux.Encoder впервые был замечен специалистами компании «Доктор Веб» осенью прошлого года. Малварь атаковала только машины под управлением Linux, преимущественно выбирая в качестве мишеней веб-серверы и репозитории с исходными кодами. Чуть позже выяснилось, что шифровальщик построен на базе опенсорсной малвари Hidden Tear, пишет xakep.ru.

Теперь эксперты Bitdefender заявляют, что KeRanger является производной от Linux.Encoder (и, косвенно, от Hidden Tear). Учитывая, что именно они сумели первыми взломать шифрование Linux.Encoder (притом не один раз), их анализу определенно можно доверять.

«Функции шифрования идентичны и даже имеют одинаковые имена: к примеру, encrypt_file, recursive_task, currentTimestamp и createDaemon. Порядок шифрования тоже идентичен тому, который использует Linux.Encoder», — пишет Каталин Косой (Catalin Cosoi), глава по стратегии безопасности Bitdefender.

Ведущий аналитик компании — Богдан Ботезату (Bogdan Botezatu) считает, здесь возможны два объяснения. Либо автор Linux.Encoder решил самостоятельно расширить действие своего вредоноса на устройства Apple, либо он продал код другой группе хакеров, которая специализируется на малвари для OS X. Второй вариант явно больше походит на правду, так как, вспоминая историю Linux.Encoder, не похоже, чтобы его автор являлся высококвалифицированным специалистом.

 

 

Дизассемблированный KeRanger

Также эксперты компании сообщил, что код KeRanger очень похож на Linux.Encoder.4, портированный на архитектуру Mac. Четвертая модификация шифровальщика появилась в начале текущего года, после провала Linux.Encoder.3.

Взломать шифрование Linux.Encoder.4 аналитикам Bitdefender пока не удалось.

Telegram дал сбой в Казахстане, но местные сети ни при чём

Пользователи из Казахстана столкнулись с проблемами в работе Telegram. Жалобы подтвердило Министерство искусственного интеллекта и цифрового развития страны. Причина сбоя пока не установлена — специалисты выясняют, где именно мессенджер потерял связь с реальностью.

По данным мониторинга, трафик Telegram резко снизился на ключевых международных точках пиринга во Франкфурте и Москве. Те же изменения зафиксировал «Казахтелеком».

При этом внутри инфраструктуры казахстанского оператора всё спокойно. Компания не обнаружила аварий, технических сбоев или других нарушений в своей зоне ответственности. Сеть продолжает работать в штатном режиме, поэтому искать выпавший кабель под столом местного провайдера пока бессмысленно.

Снижение доступности на международных узлах может указывать на проблему за пределами сети «Казахтелекома», однако точные выводы делать рано. Оператор направил запрос технической команде Telegram и ждёт официальных разъяснений.

Информации о масштабе сбоя, затронутых регионах Казахстана и сроках полного восстановления сервиса пока нет. Власти и оператор обещают раскрыть подробности после ответа представителей мессенджера.

Напомним, сегодня стало известно, что на теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны.

RSS: Новости на портале Anti-Malware.ru