Новый вымогатель AVCrypt пытается удалить антивирусные программы

Новый вымогатель AVCrypt пытается удалить антивирусные программы

Новый вымогатель AVCrypt пытается удалить антивирусные программы

Обнаружен новый вид программ-вымогателей, отличительной особенностью которого является возможность удаления антивирусных программ на компьютерах жертв. Отмечается, что эти вымогатели активно используются злоумышленниками в реальных атаках.

Обнаружившие вредоносную программу эксперты MalwareHunterTeam назвали ее AVCrypt. Как показал анализ вредоноса, AVCrypt не только пытается удалить антивирусные программы перед шифрованием файлов жертвы, но и удаляет некоторые службы Windows.

Исследователи Лоуренс Абрамс и Майкл Гиллеспи говорят, что новый вымогатель пытается удалить антивирусные продукты «невиданным ранее способом». Также у экспертов есть подозрение, что данный вымогатель может использоваться в качестве программы-вайпера (wiper), так как у него имеются деструктивные возможности, а информации по восстановлению файлов нет.

Первым делом AVCrypt пытается деактивировать Windows Defender и Malwarebytes. Для того, чтобы избавиться от антивирусных программ, вредонос удаляет службы Windows, необходимые для их правильной работы: MBAMProtection, Schedule, TermService, WPDBusEnum, WinDefend и MBAMWebProtection.

Затем шифровальщик проверяет, зарегистрирована ли какая-либо антивирусная программа в Центре обеспечения безопасности Windows (Windows Security Center), если это так, AVCrypt удаляет эти данные через командную строку.

Однако исследователи отметили, что во время тестирования работы вымогателя вредонос не смог удалить антивирусное программное обеспечение Emisoft.

Записка с требованиями выкупа представляет собой текстовый файл «+ HOW_TO_UNLOCK.txt», в котором не содержится никакой полезной информации, все заполнено текстом «lol n».

Эксперты полагают, что вредонос находится в стадии разработки.

ГК «Солар» отчиталась за 2025 год: выручка выросла до 25,6 млрд рублей

ГК «Солар» опубликовала аудированную финансовую отчётность по МСФО за 2025 год. По итогам года выручка компании выросла на 15,3% и составила 25,6 млрд рублей. Основной вклад по-прежнему дали сервисы информационной безопасности: их выручка увеличилась на 15,2%, до 20,6 млрд рублей.

Продуктовое направление тоже прибавило — на 15,6%, до 5,1 млрд рублей.

Клиентская база компании за год заметно расширилась: на конец 2025 года у «Солара» было около 1,5 тыс. клиентов, что на 50% больше, чем годом ранее.

При этом по прибыли картина получилась более сдержанной. Показатель OIBDA снизился на 11,3%, до 4,8 млрд рублей, а рентабельность просела с 24,2% до 18,7%.

В компании связывают это в том числе со снижением маржинальности части госконтрактов, пересмотром продуктовой стратегии и расходами, связанными с закрытием отдельных проектов.

Одновременно «Солар» продолжил перестройку бизнеса. Компания смещает акцент с прежней стратегии быстрого роста на повышение операционной эффективности, контроль затрат и развитие более маржинальных направлений. По итогам 2025 года доля B2B-клиентов в выручке выросла до 54% против 49% годом ранее.

За год группа также провела несколько сделок M&A, в том числе увеличила долю в Luntry, а также развивала направления SIEM, безопасной разработки и защиты контейнерной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru