Количество атакованных шифровальщиком Petya достигло 2 тысяч

Количество атакованных шифровальщиком Petya достигло 2 тысяч

Количество атакованных шифровальщиком Petya достигло 2 тысяч

Эксперты «Лаборатории Касперского» продолжают расследование последней волны заражений программой-шифровальщиком, жертвами которой стали организации по всему миру. По имеющимся у нас предварительным данным, этот шифровальщик не принадлежит к уже известному семейству вымогателей Petya, хотя и имеет несколько общих с ним строк кода.

В данном случае речь идет о новом семействе вредоносного ПО с существенно отличающейся от Petya функциональностью. «Лаборатория Касперского» назвала новый шифровальщик ExPetr.

По данным «Лаборатории Касперского», число атакованных пользователей достигло 2 тысяч. Больше всего инцидентов было зафиксировано в России и Украине, также случаи заражения наблюдались в Польше, Италии, Великобритании, Германии, Франции, США и ряде других стран. 

На данный момент эксперты «Лаборатории Касперского» предполагают, что данное вредоносное ПО использовало несколько векторов атаки. Установлено, что для распространения в корпоративных сетях применялся модифицированный эксплоит EternalBlue и эксплоит EternalRomance. 

Продукты «Лаборатории Касперского» детектируют данное вредоносное ПО с вердиктом:

  • UDS:DangerousObject.Multi.Generic
  • Trojan-Ransom.Win32.ExPetr.a
  • HEUR:Trojan-Ransom.Win32.ExPetr.gen

Поведенческий анализатор «Мониторинг системы» (System Watcher) детектирует это вредоносное ПО с вердиктом:

  • PDM:Trojan.Win32.Generic
  • PDM:Exploit.Win32.Generic

В большинстве случаев продукты «Лаборатории Касперского» успешно проактивно блокировали начальный вектор атаки данного шифровальщика с помощью поведенческого анализатора «Мониторинг системы» (System Watcher). Мы работаем над улучшениями поведенческого анализа по обнаружению шифровальщиков для детектирования возможных будущих модификаций данного вымогателя. 

Наши эксперты также изучают возможность создания инструмента-дешифратора, с помощью которого можно было бы расшифровать данные. 

Мы настоятельно рекомендуем всем корпоративным пользователям установить обновления для Windows. Для Windows XP и Windows 7 следует установить обновление безопасности MS17-010.

Мы также рекомендуем всем организациям убедиться, что они обладают эффективной системой резервного копирования данных. Своевременное и безопасное резервирование данных дает возможность восстановить оригинальные файлы даже если они были зашифрованы вредоносным ПО. 

 Мы также рекомендуем корпоративным клиентам «Лаборатории Касперского» предпринять следующие действия:

  • Убедиться, что все механизмы защиты активированы, в частности удостовериться, что подключение к облачной инфраструктуре Kaspersky Security Network и «Мониторинг системы» (System Watcher), активированные по умолчанию, не отключены. 
  • В качестве дополнительной меры рекомендуем использовать компонент «Контроль активности программ», чтобы запретить всем группам приложений доступ (а соответственно и исполнение) файла с названием «perfc.dat» и утилиты PSexec пакета Sysinternals (подробности о данных функциях можно прочитать по ссылкам help.kaspersky.com/KESWin/10SP2/ru-RU/39265.htm, http://support.kaspersky.ru/10905
  • В качестве альтернативной меры для запрета исполнения утилиты PSexec пакета Sysinternals рекомендуем использовать компонент «Контроль запуска программ» (help.kaspersky.com/KESWin/10SP2/ru-RU/129102.htm) продукта Kaspersky Endpoint Security, а для запрета исполнения файла perfc.dat – компонент «Контроль активности программ» 
  • Сконфигурировать и настроить режим Default Deny с помощью компонента «Контроль запуска программ» в составе решения Kaspersky Endpoint Security, это позволяет обеспечить высокую степень проактивной защиты от данной и подобных атак. 

Windows 11 сможет подхватывать чаты WhatsApp с Android

Microsoft продолжает сближать Android и Windows 11. Теперь в центре внимания оказался WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). В тестовых сборках Windows 11 заметили поддержку функции Resume для популярного мессенджера. По сути, речь идёт о возможности продолжить разговор (а возможно, и звонок), начатый на смартфоне.

Функция Resume — это своего рода аналог Apple Handoff. Идея простая: начал что-то на одном устройстве, продолжил на другом.

Например, открыл документ на Android, включил компьютер, и Windows предлагает «подхватить» задачу с того же места. Звучит красиво, но на практике Resume пока работает далеко не всегда и поддерживается лишь несколькими приложениями.

С WhatsApp ситуация пока ещё более загадочная. Переключатель Resume уже появлялся у некоторых пользователей в настройках Windows 11 (Настройки > Приложения > Resume), причём автоматически, а потом так же внезапно исчезал. При этом сама функция фактически не работает.

 

Если Microsoft доведёт идею до ума, сценарий может быть вполне удобным. Представьте: вы читаете длинный чат на смартфоне или набрасываете ответ, затем садитесь за десктоп, а система сразу предлагает открыть именно этот диалог, без ручного поиска и прокрутки.

Теоретически это может касаться и черновиков сообщений. Вопрос с возобновлением звонков остаётся открытым, поскольку технически это гораздо сложнее, чем просто «перенести» контекст переписки.

Правда, тут возникает логичный вопрос: а нужен ли WhatsApp вообще такой Resume? Сообщения в мессенджере и так синхронизируются в реальном времени между устройствами. Возможно, Microsoft делает ставку не на сам факт синхронизации, а на удобство возвращения к конкретному месту в разговоре.

RSS: Новости на портале Anti-Malware.ru