После взлома Wildfire хакеры перешли к использованию Hades Locker

После взлома Wildfire хакеры перешли к использованию Hades Locker

После взлома Wildfire хакеры перешли к использованию Hades Locker

Еще в конце августа 2016 года проект No More Ransom, объединивший McAfee и «Лабораторию Касперского», а также представителей Европола и полиции Нидерландов, опубликовал сразу два инструмента для расшифровки данных, которые призваны помочь жертвам вымогателя WildFire восстановить свою информацию.

Шифровальщик WildFire был впервые обнаружен экспертами в середине апреля 2016 года и также известен под названиями GNL и Zyklon. Имя WildFire вымогатель использует начиная с мая 2016 года. В июне и июле текущего года малварь «отличилась» массовыми спам-кампаниями, направленными на пользователей из Голландии и Бельгии, и в августе эти атаки по-прежнему продолжались.

Теперь, когда WildFire был нейтрализован специалистами, хакерская группа, стоявшая за его разработкой, переключилась на другой инструмент. Теперь злоумышленники распространяют шифровальщика Hades Locker, преимущественно через спам-кампании ботнета Kelihos, пишет xakep.ru.

Первым Hades Locker обнаружил Майк Гиллепси (Michael Gillespie), когда 4 октября 2016 года один из пострадавших загрузил сообщение с требованием выкупа в сервис ID Ransomware.

Теперь малварь уже исследовали эксперты Bleeping Computer и Proofpoint, обнаружив, что шифровальщик во многом схож с WildFire. Разнится разве что GUI, который теперь отображает сообщение с требованием выкупа и имитирует ранние версии Locky. Hades Locker шифрует файлы своих жертв с применением алгоритма AES и изменяет расширения файлов на «~HLH6215». За расшифровку данных пострадавшие должны заплатить порядка $600.

Пока неизвестно, атакует ли малварь, сменившая «вывеску», пользователей из Голландии и Бельгии или на этот раз злоумышленники решили расширить зону поражения.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru