Новый вредонос Rakhni может заразить как майнером, так и шифровальщиком

Новый вредонос Rakhni может заразить как майнером, так и шифровальщиком

Новый вредонос Rakhni может заразить как майнером, так и шифровальщиком

Специалисты «Лаборатории Касперского» наткнулись на новую форму вредоносной программы, которая может инфицировать компьютер пользователя либо вымогателем, либо вредоносным майнером (зависит от конфигурации компьютера). Зловред получил имя Rakhni.

Исследователи уточняют, что первые образцы семейства Trojan-Ransom.Win32.Rakhni были впервые обнаружены в 2013 году.

Теперь же злоумышленники решили добавить к возможностям Rakhni вредоносный криптомайнинг. Попав в систему, новые варианты Rakhni принимают решение, чем заразить пользователя, исходя из конфигурации его компьютера.

Rakhni распространяется с помощью целевого фишинга, электронные письма содержат прикрепленный файл документа Word. В документах находится значок PDF, если на него нажать, запуститься вредоносный исполняемый файл.

В процессе выполнения вредоносная составляющая отобразит пользователя сообщение об ошибке, тем временем параллельно будут выполняться проверки на установленные антивирусные программы и песочницы.

Если вредонос понимает, что систему можно заразить, он выбирает между вредоносным майнером и вымогателем.

Rakhni будет проверять наличие папки %AppData%\Bitcoin, если она существует, вредоносная программа установит шифровальщик. Если же директории нет, а компьютер располагает двумя и более логическими процессорами, зловред загрузит майнер криптовалюты.

Rakhni располагает сертификатом, то есть каждый исполняемый файл подписан. Эти поддельные сертификаты якобы были выпущены Microsoft и Adobe. Эксперты также заметили, что вредоносная программа использует CertMgr.exe для установки поддельных сертификатов.

Ложные цели против реальных атак: Xello Deception проверят на Standoff 17

На кибербитве Standoff 17, которая пройдет с 16 по 19 июня в московском Кибердоме, команды защитников впервые получат в свое распоряжение отечественную платформу киберобмана класса DDP (Distributed Deception Platform). Речь идет о решении Xello Deception, которое создает внутри инфраструктуры слой из ложных данных и активов.

Если злоумышленник начинает взаимодействовать с такими объектами, это становится сигналом для специалистов по информационной безопасности о возможной компрометации сети.

Испытать технологию предстоит в условиях, максимально приближенных к реальным атакам. Традиционно Standoff пройдет на киберполигоне виртуального Государства F, где развернуты цифровые копии компаний из семи отраслей: банковского сектора, телекома, ИТ, ретейла, энергетики, железнодорожной и горно-металлургической отраслей.

Инфраструктура полигона включает не только корпоративные ИТ-системы, но и промышленные компоненты — программируемые логические контроллеры и SCADA-системы, используемые на реальных предприятиях.

По сценарию соревнований красные команды будут искать уязвимости и проводить атаки, а синие — выявлять, расследовать и отражать инциденты. Платформа Xello Deception будет задействована для защиты объектов железнодорожного сектора, ретейла, телекоммуникаций и горно-металлургической отрасли.

Решение подключат к SIEM-системам как дополнительный источник событий безопасности. Это позволит защитникам быстрее обнаруживать подозрительную активность и получать больше контекста для расследования атак.

Организаторы отмечают, что участие новых классов защитных технологий позволяет специалистам проверить их эффективность не в лабораторных условиях, а в ходе противостояния с опытными атакующими командами.

В 2026 году проект Standoff отмечает десятилетие. За это время кибербитва превратилась в одну из крупнейших мировых площадок для практической отработки атак и защиты инфраструктуры, максимально приближенной к реальным корпоративным и промышленным средам.

RSS: Новости на портале Anti-Malware.ru