Osiris, вариант вымогателя Locky, распространяется через документы Excel

Osiris, вариант вымогателя Locky, распространяется через документы Excel

Osiris, вариант вымогателя Locky, распространяется через документы Excel

Печально известный шифровальщик Locky перешел на новое расширение, добавляемое к зашифрованным файлам, и вернулся к старому способу распространению – через документы Office. Об этом предупреждают исследователи в области безопасности.

Последний обнаруженный вариант вымогателя Locky добавляет расширение .osiris к зашифрованным файлам. Интересно, что авторы вредоноса перешли на новое расширение спустя всего две недели после того, как было замечено расширение .aesir.

С момента своего первого появления в феврале, шифровальщик Locky постоянно менял расширения, добавляемые к зашифрованным файлам. Все начиналось с расширения .locky, другими наиболее распространенными вариантами были Zepto, Odin и Thor.

Еще одним интересным нововведением является использование вредоносных документов Excel для распространения. Эти документы прикрепляются в виде вложений к электронным письмам и скрыты внутри zip-архивов. Они содержат макросы, которые при открытии документа загружают и устанавливают на компьютер жертвы Locky.

После того, как пользователь откроет вредоносный документ, ему отобразится пустой лист и будет предложено включить макрос для просмотра содержимого. 

Если пользователь включает вредоносные макросы, на его компьютер загружается файл DLL (Dynamic-link library), которая затем запускается, используя Rundll32.exe. Загруженный файл сохраняется в папке % Temp%, не отображая расширение .dll, так как файл переименовывается. BleepingComputer считают, что разработчик Locky родом из Украины.

После установки на компьютер пользователя, новая версия Locky выполняет те же функции, что и версии до нее – ищет файлы на локальных дисках и сетевых папках и шифрует их. Все зашифрованные файлы вымогатель переименовывает и добавляет к ним расширение .osiris.

После того, как процесс шифрования завершен, вредонос отображает пользователю записку с требованиями. BleepingComputer считают, что разработчик Locky родом из Украины.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru