Вымогатель SamSam повышает сумму выкупа до 33 000 долларов

Вымогатель SamSam повышает сумму выкупа до 33 000 долларов

Вымогатель SamSam повышает сумму выкупа до 33 000 долларов

Вымогатель SamSam в новых, недавно обнаруженных атаках требует 33 000 долларов США за расшифровку файлов всех компьютеров в сети. В отличие от большинства вымогателей, SamSam не распространяется через автоматизированные инструменты, такие как наборы эксплойтов или спам. Вместо этого его устанавливают на уязвимых системах вручную.

Если этому зловреду удалось заразить одну машину в сети, он непременно будет пытаться также скомпрометировать другие. Авторы SamSam используют протокол удаленного рабочего стола (RDP), веб-оболочки и пакетные скрипты для компрометации сетей, отмечает эксперт Крис Доман в блоге.

Исследователи говорят, что, написанная на C#, последняя версия этой вредоносной программы не демонстрирует никаких отличий от предыдущих образцов. По словам эксперта Vallejo, вымогатель шифрует более 300 типов файлов, а для шифрования использует функции encc.myff1 и encc.EncryptFile.

Недавние атаки SamSam следуют той же схеме, что и предыдущие, изменилась только сумма выкупа. Теперь злоумышленники требуют 1.7 биткойнов (более 4500 долларов США) для расшифровки файлов на одной машине, 6 биткойнов (более 16 000 долларов США) для дешифрования данных на половине компьютеров и 12 биткойнов (около 33 000 долларов США) для восстановления данных на всех зараженных компьютерах.

«Объемы, вложенные в операции злоумышленников, заставили их значительно поднять сумму выкупа. Из-за этого в прошлом году ФБР заинтересовалось ими» - говорит эксперт.

Один недавний инцидент, связанный с активностью SamSam коснулся больницы в Нью-Йорке, которая отказалась выплатить выкуп в размере 44 000 долларов.

«Самые последние атаки, похоже, были успешными, по крайней мере, с точки зрения атакующего. Адрес Bitcoin злоумышленников на этой неделе пополнился на 33 000 долларов» - утверждает Доман.

После шифрования файла SamSam удаляет оригинал, однако пользователи могут восстановить свои файлы или их часть, поскольку вредонос, похоже, не очищает сектора удаленных файлов.

В WhatsApp появится приватный режим для разговоров с ИИ

Meta (признана экстремисткой и запрещена в России) добавит в WhatsApp возможность запускать приватные разговоры с чат-ботом Meta AI. Компания обещает, что такие сессии не будут сохраняться, а сообщения исчезнут после закрытия чата.

Новый режим можно будет включить через отдельную иконку в личном чате с Meta AI. Позже он появится и в самостоятельном приложении Meta AI. Развёртывание функции в WhatsApp и Meta AI App займёт несколько месяцев.

В Meta объясняют, что пользователи всё чаще обращаются к ИИ с личными вопросами — от финансов и здоровья до советов по сложным перепискам с друзьями или коллегами. Поэтому компания хочет дать возможность задавать такие вопросы более приватно.

Инкогнито-сессия будет завершаться, если пользователь закроет чат, заблокирует телефон или выйдет из приложения. После этого Meta AI потеряет контекст разговора и не сможет продолжить беседу с учётом предыдущих сообщений.

Для работы таких чатов Meta использует инфраструктуру private processing. Корпорация рассказывала о ней в прошлом году: она нужна для запуска ИИ-функций в WhatsApp без нарушения сквозного шифрования. На этой архитектуре уже работают, например, ИИ-сводки сообщений.

По словам Meta, новый режим использует модель Muse Spark, представленную в прошлом месяце. Ранее для некоторых ИИ-функций в WhatsApp применялись более компактные модели.

Компания также готовит ещё одну функцию — Side Chat. Она позволит обращаться к Meta AI прямо внутри обычных переписок, но так, чтобы другие участники чата не видели запрос и ответ. Сейчас для общения с ИИ в групповом или личном чате нужно явно упоминать ассистента, и ответ видят все участники.

Meta выходит с приватными ИИ-чатами на рынок, где похожие режимы уже есть у ChatGPT и Claude. Кроме того, свои приватные чат-боты развивают DuckDuckGo и Proton.

Тема приватности ИИ-переписок становится всё важнее: пользователи всё чаще обсуждают с чат-ботами чувствительные темы, а юристы уже предупреждают, что такие диалоги в отдельных случаях могут всплывать в судебных разбирательствах.

RSS: Новости на портале Anti-Malware.ru