Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Trend Micro: Злоумышленники используют RDP для распространения CRYSIS

Исследователи в области безопасности Trend Micro предупреждают о том, что возникшее в прошлом году семейство вымогателей CRYSIS распространяется с помощью брутфорс-атак на удаленный рабочий стол (RDP) по всему миру.

В сентябре прошлого года исследователи отмечали, что вредоносная программа атакует в основном бизнес в Австралии и Новой Зеландии. Сегодня же, полгода спустя, этот же самый метод атаки используется, чтобы поразить организации по всему земному шару, утверждают эксперты.

Число атак CRYSIS удвоилось в январе 2017 года по сравнению с предыдущими месяцами. По данным Trend Micro, большинство атак нацелены на сектор здравоохранения в Соединенных Штатах, хотя и другие отрасли промышленности также пострадали.

«Мы считаем, что за атакой прошлого года и новой атакой стоит одна и та же группа киберпреступников. На это указывают одинаковые имена файлов и то, что в обоих случаях вредоносные файлы на скомпрометированной машине удаляются» - говорят исследователи в области безопасности.

Во время анализа атаки эксперты обнаружили, что папка совместного доступа на удаленном компьютере была использована для передачи вредоносных программ с атакующей машины, в некоторых случаях буфер был также использован для этого.

Злоумышленники с помощью метода брутфорс (или метод «грубой силы», англ. brute force), используя различные часто используемые имена пользователей и пароли, пытаются получить доступ к целевой машине через удаленный рабочий стол. После того, как доступ к системе установлен, злоумышленник несколько раз пытается заразить компьютер, говорят исследователи.

На тестовой машине экспертов злоумышленники в течение 30 дней экспериментировали с различными вредоносными сэмплами, заражая машину разными вредоносными компонентами.

Исследователи рекомендуют организациям, находящимся в зоне риска, отключать доступ к общим дискам и буферу, безопасно настроить удаленный рабочий стол и другие параметры безопасности.

Microsoft разрешит полностью отключить клавишу Copilot в Windows 11

Microsoft нашла новое применение для клавиши Copilot — не делать вообще ничего. В экспериментальных сборках Windows 11 обнаружили настройку Do nothing, которая позволяет полностью отключить кнопку запуска ИИ-помощника на совместимых компьютерах.

Новую опцию заметил энтузиаст под ником phantomofearth. Она появилась в разделе «Bluetooth и устройства» → «Клавиатура» рядом с другими вариантами переназначения клавиши.

Сейчас на неё можно повесить запуск Microsoft 365 Copilot, поиск или пользовательское действие.

 

Функция пока доступна не всем участникам тестирования. Некоторые пользователи утверждают, что получили её раньше, тогда как на других компьютерах настройка отсутствует. Вероятно, Microsoft развёртывает нововведение поэтапно.

Клавиша Copilot появилась на новых Windows-ноутбуках в 2024 году. Производителям предложили заменить ею правый Ctrl, чтобы подчеркнуть наступление эпохи ИИ-компьютеров.

Правда, объяснить покупателям, чем такие машины принципиально лучше обычных мощных ПК, получилось не слишком убедительно.

В мае 2026 года Microsoft уже начала сдавать позиции: компания пообещала разрешить возвращать кнопке функцию правого Ctrl, хотя и с ограничениями. До этого пользователям приходилось обращаться к сторонним решениям вроде NoCopilotKey, чтобы случайное нажатие не вызывало ИИ-помощника.

Теперь отключить кнопку можно будет штатными средствами, если настройка доберётся до стабильной Windows 11.

Copilot продолжает проникать в Проводник и другие части системы, но хотя бы одна дверь перед ним наконец сможет остаться закрытой.

RSS: Новости на портале Anti-Malware.ru