Шифровальщик CTB-Locker нацелился на российские веб-серверы

«Лаборатория Касперского» сообщает о появлении новой, более сложной версии программы-шифровальщика CTB-Locker, нацеленной исключительно на веб-серверы. Почти четверть жертв троянца (23%) находится в России.

По данным компании, новая модификация зловреда, известного также как Onion, уже зашифровала файлы более чем на 70 веб-серверах в десяти странах. Выкуп составляет менее половины биткойна (это примерно 150 долларов США), но в случае нарушения сроков выплаты эта сумма удваивается. При этом два файла можно расшифровать бесплатно, но у жертв нет возможности выбрать, какие именно.

От атак на веб-серверы страдают не только их владельцы, но и обычные пользователи, которые в результате заражения теряют доступ к необходимому контенту, так как видят зашифрованные страницы в искаженном виде, например, в таком:

 

 

Важно отметить, что злоумышленники не удаляют оригиналы атакованных страниц с веб-сервера, а прячут их в той же корневой папке, но в зашифрованном виде и под другим именем.

Точно неизвестно, как именно зловред попадает на веб-серверы, но эксперты предполагают, что это может происходить через платформу WordPress, которую веб-серверы часто используют в качестве инструмента управления контентом, либо через ее плагины. Необновленные версии этой платформы содержат много уязвимостей.

«К сожалению, новая модификация CTB-Locker оказалась весьма эффективной, что еще раз подтверждает: важным средством защиты от шифровальщиков является регулярное создание и надежное хранение резервных копий файлов. Это гарантирует, что в случае зашифровки контента доступ к нему не пропадет. Кроме того, мы настойчиво рекомендуем всем пользователям не забывать о необходимости обновлять программное обеспечение, а также соблюдать осторожность при получении электронных сообщений, которые не адресованы вам лично. Это, а также установка эффективного защитного решения поможет избежать встреч с большинством зловредов», — напоминает Идо Наор (Ido Naor), антивирусный эксперт «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российский рынок виртуализации консолидируется: Базис выкупил РУСТЭК

Компания «Базис» (совместное предприятие «Ростелекома», Yadro и «Рубитеха») купила у «Айтеко» разработчика средств виртуализации «РУСТЭК». О завершении сделки было объявлено вчера, 2 мая.

Стоимость покупки не разглашается, в сообщениях сторон сказано лишь, что «сделка проведена на рыночных условиях и оплачена за счет собственных средств “Базиса”». Покупатель планирует завершить интеграцию продуктов и сотрудников «РУСТЭКа» (всех, в том числе руководство) «до конца года.

Накопленную «РУСТЭК» экспертизу предполагается использовать для развития экосистемы «Базиса», технологии будут встроены в существующие решения СП с тем, чтобы расширить их возможности. Так, например, запланирована интеграция «РУСТЭК Cloud Platform» и Basis Dynamix.

«Приобретение «РУСТЭК» является частью нашей стратегии по консолидации рынка, которую мы проводим вот уже больше трех лет и останавливаться не собираемся, — заявил гендиректор «Базиса» Давид Мартиросов. — За это время мы накопили богатый опыт в интеграции ведущих ИТ-компаний, таких как Digital Energy и Скала Софтвер. Наша цель – занять не менее 50% рынка виртуализации в России, и сделка с «Айтеко» является важным шагом на пути к ее достижению».

Количество отечественных систем на российском рынке виртуализации уже перевалило за 30; в основном это продукты на основе open source. Универсального решения пока не создано, в рамках импортозамещения заказчики обычно выбирают из 10-15 продуктов. Сегмент B2B в этом плане отстает и предпочитает пользоваться уже имеющимися зарубежными изделиями (в основном от VMware либо Microsoft).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru