Forcepoint: Исходный код вымогателя CradleCore продается на форумах

Forcepoint: Исходный код вымогателя CradleCore продается на форумах

Forcepoint: Исходный код вымогателя CradleCore продается на форумах

Исследователи безопасности Forcepoint обнаружили, что автор нового вымогателя продает исходный код зловреда на форумах соответствующей тематики.

Известный под именем CradleCore, вредонос был частью схемы «вымогатель как услуга» (ransomware-as-a-service, RaaS), используемой многими злоумышленниками в последнее время. Помимо всего, он позволяет заказчикам использовать исходный код и настраивать вымогателя под себя.

Вредоносная программа предоставляется в виде исходного кода на C++, в паре с необходимыми скриптами веб-сервера PHP и платежной панелью. Согласно Forcepoint, вымогатель появился на нескольких сайтах в сети Tor примерно две недели назад, цена составляет 0.35 биткоинов (около 400 долларов США).

Поскольку исходный код подается напрямую, эксперты опасаются появлений различных вариаций этого вымогателя. После анализа исследователи безопасности обнаружили, что вредоносная программа поставляется с «относительно полным набором функций», она использует Blowfish для шифрования файлов, имеет функции защиты от песочницы, поддерживает автономное шифрование и использует шлюз Tor2Web (onion.link) для связи с командным центром (C&C).

После заражения системы вымогатель приступает к шифрованию файлов пользователя, добавляя к ним расширения .cradle. Как только шифрование завершено, вредонос отображает информацию о выкупе.

Согласно Forcepoint, некоторые слова, используемые в файле readme, наталкивают на мысль, что автор CradleCore не является профессиональным разработчиком вредоносных программ, а скорее разработчиком программного обеспечения, который решил попробовать себя в написании шифровальщика.

После того, как исследователи изучили рекламный сайт CradleCore, они пришли к выводу, что автор действительно может быть независимым разработчиком программного обеспечения. Информация на личном веб-сайте разработчика привела к его учетным записям Twitter и LinkedIn, в результате чего выяснилось, что это программист на C++.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru