Новый шифровальщик Sodin использует опасную уязвимость в Windows

Новый шифровальщик Sodin использует опасную уязвимость в Windows

Новый шифровальщик Sodin использует опасную уязвимость в Windows

Число киберугроз пополнилось новым шифровальщиком, который отличается от своих собратьев эксплуатацией 0-day уязвимости в Windows, а также использованием архитектурных особенностей процессора для маскировки. «Лаборатория Касперского», обнаружившая этот вредонос, дала ему имя Sodin.

Стоящие за Sodin киберпреступники требуют у жертв $2500 в цифровой валюте за расшифровку пострадавших файлов. Специалисты «Лаборатории Касперского» считают, что шифровальщик распространяется по модели Ransomware-as-a-Service.

Про Sodin также известно, что он использует древнюю технику «Небесные врата» (Heaven’s Gate), которая помогает обойти детектирование антивирусными продуктами.

Метод распространения новой программы-вымогателя вызвал опасения антивирусных экспертов — для его установки не требуется активных действий со стороны жертвы. Киберпреступники компрометируют уязвимые серверы и с помощью них заражают пользователей Sodin.

Решения «Лаборатории Касперского» распознают этот зловред как Trojan-Ransom.Win32.Sodin и блокируют его активность.

Источники: Telegram в России могут заблокировать с 1 апреля

Telegram может быть полностью заблокирован в России с 1 апреля. Об этом со ссылкой на источники сообщает издание «База». По данным издания, речь идёт о полном ограничении доступа: мессенджер якобы перестанет загружаться как через мобильный интернет, так и через домашние сети.

Блокировка, как утверждается, может работать по аналогии с Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России).

Официального подтверждения этой информации на момент публикации нет.

Напомним, 10 февраля Роскомнадзор начал ограничивать работу Telegram. После этого пользователи из разных регионов стали жаловаться на сбои: у кого-то мессенджер не отправляет сообщения, у кого-то не загружаются медиафайлы или возникают проблемы с подключением.

Будет ли речь идти о полном отключении сервиса или об усилении уже действующих ограничений, пока неизвестно. В Роскомнадзоре ситуацию официально не комментировали.

Если информация подтвердится, это станет самым жёстким шагом в отношении Telegram за последние годы. Пока же пользователям остаётся ждать официальных заявлений и наблюдать за развитием событий.

Как мы писали на прошлой неделе, замедление Telegram привело к проблемам у мобильных разработчиков.

RSS: Новости на портале Anti-Malware.ru