Check Point: Вымогатель Cerber 5.0 использует новые IP-диапазоны

Check Point: Вымогатель Cerber 5.0 использует новые IP-диапазоны

Check Point: Вымогатель Cerber 5.0 использует новые IP-диапазоны

Авторы вымогателя Cerber на этой неделе выпустили три новых версии этой вредоносной программы. Наиболее значимым изменением является добавление новых диапазонов IP в Cerber 5.0. Cerber был обнаружен в марте и отличался тем, что оригинально информировал жертв о том, что они заражены – в его наличии был файл .vbs с VBScript, который заставлял инфицированный компьютер разговаривать с пользователем. Также этот вредонос добавляет расширение .CERBER к зашифрованным файлам и сканирует общие сетевые ресурсы в поиске файлов для шифрования.

Данный шифровальщик использовался в массовых кампаниях по всему миру, в том числе он атаковал пользователей Office 365. С момента появления Cerber получал множество обновлений, а вторая версия была выпущена уже в августе. По оценкам экспертов, этот вымогатель генерировал 2,3 миллиона долларов ежегодно.

Версия Cerber 4.0, довольно крупный релиз, был выпущен около полутора месяцев назад, спустя всего чуть более месяца после релиза Cerber 3.0.

В четверг исследователи в области безопасности обнаружили версию 5.0, которая вышла менее чем через 24 часа после выхода версии 4.1.6. Всего лишь несколько часов спустя разработчики вредоноса выпускают версию 5.0.1, что говорит о непрекращающейся работе по улучшению данного зловреда.

Анализируя Ceber 5.0, эксперты Check Point заметили, что он использует новые IP-диапазоны для соединения с центром управления (C&C). Один из IP-диапазонов наблюдался в версии 4.1.6, а остальные являются абсолютно новыми. Так же как и раньше, объясняют исследователи, шифровальщик использует UDP.

Другие изменения в этой версии вымогателя включают в себя пропуск 640 байт при шифровании файла (в предыдущих версиях 512 байт), отказ от шифрования файлах, чей размер меньше 2560 байт (в предыдущих версиях 1024 байт). Кроме этого, теперь вредонос также атакует файлы с расширением .secret.

На данный момент вымогатель распространяется через спам и посредствам эксплоитов и шифрует различные типы файлов.

В WhatsApp Web появились видеозвонки: отличная новость для любителей Linux

Разработчики WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) наконец-то решились на шаг, которого пользователи ждали годами. Мессенджер начал постепенно включать голосовые и видеозвонки прямо в WhatsApp Web, без установки десктопного приложения. Пока функция доступна не всем, но процесс уже запущен.

Первыми нововведение получают участники бета-программы WhatsApp Web. На стартовом этапе звонки работают в индивидуальных чатах: достаточно открыть диалог в браузере и нажать кнопку вызова — всё, как в привычных мобильных и десктопных версиях.

В прошлом месяце мы рассказывали, что в WhatsApp Web появится поддержка групповых голосовых и видеозвонков, благодаря чему пользователи смогут участвовать в звонках независимо от того, с какого устройства они подключаются.

Все звонки в веб-версии защищены сквозным шифрованием. WhatsApp использует протокол Signal — тот же самый, что уже много лет защищает сообщения, звонки и статусы в приложениях для Android, iOS и компьютеров. Никаких дополнительных настроек включать не нужно: шифрование работает автоматически.

 

Веб-звонки поддерживают демонстрацию экрана — правда, только во время видеовызова. Функция работает так же, как в десктопных приложениях, и подойдёт для показов документов, презентаций или рабочих экранов. Впрочем, разработчики справедливо напоминают: делиться экраном стоит только с теми, кому вы действительно доверяете.

Особенно рады обновлению будут пользователи Linux. Официального десктопного клиента WhatsApp для этой ОС нет, и раньше для звонков приходилось доставать смартфон. Теперь полноценные голосовые и видеозвонки доступны прямо из браузера, что заметно упрощает жизнь.

RSS: Новости на портале Anti-Malware.ru