Новый шифровальщик Syrk атакует игроков в Fortnite

Новый шифровальщик Syrk атакует игроков в Fortnite

Новый шифровальщик Syrk атакует игроков в Fortnite

Новое семейство программ-вымогателей, обнаруженных недавно экспертами компании Cyren, атакует исключительно любителей игры Fortnite. Сам вымогатель основан на вредоносе Hidden-Cry с открытым исходным кодом.

Игра Fortnite пользуется огромной популярностью, пользовательская база насчитывает более 250 миллионов игроков по всему миру.

Новый шифровальщик, получивший имя Syrk, пытается паразитировать на популярности Fortnite, предлагая геймерам хакерский инструмент для этой игры. После запуска вредоносная программа сразу начинает шифровать файлы жертвы, параллельно добавляя к ним расширение .Syrk.

Анализ Cyren показал, что новый вредонос позаимствовал основу у другой киберугрозы — Hidden-Cry. С конца 2018 года исходный код Hidden-Cry доступен на GitHub.

Вымогатель пытается заставить жертв заплатить выкуп как можно скорее, для этого он удаляет часть файлов каждые два часа. Однако исследователи Cyren уверены, что пострадавшие могут восстановить и расшифровать свои файлы без помощи злоумышленников.

Бинарник Syrk весит 12 Мб, в процессе запуска зловред также пытается отключить «Защитник Windows» и Контроль учетных записей пользователей (User Account Control, UAC), для этого программа использует реестр ОС.

Помимо этого, шифровальщик отслеживает программы, которые могут завершить его процесс: Task Manager, Procmon64 и ProcessHacker. Кроме того, Syrk пробует заразить подключенные USB-устройства.

Команда Cyren нашла два способа расшифровки пострадавших файлов. Один из них — dh35s3h8d69s3b1k.exe, дешифратор для Hidden-Cry. Второй — использовать файлы, содержащие ID и пароль, необходимые для расшифровки (эти файлы сам вымогатель устанавливает в систему).

Список файлов с ID и паролями: -i+.txt, -pw+.txt, and +dp-.txt, все они находятся в директории C:\Users\Default\AppData\Local\Microsoft\.

Квантовые ключи без потери скорости: QKD312 и Квазар-СКР прошли испытания

Компании «КуРэйт» и «Системы практической безопасности» (входит в ГК «СПБ») завершили испытания совместной работы системы квантового распределения ключей «QKD312» и средства криптографической защиты информации «Квазар-СКР». Тестирование проходило на стенде, имитирующем распределённую корпоративную сеть.

Во время испытаний система показала стабильную работу при высокой скорости генерации квантовых ключей и передаче защищённых данных на скорости до 10 Гбит/с.

Разработчики проверяли, как квантовая система распределения ключей взаимодействует со СКЗИ через протокол ProtoQa. По итогам испытаний подтвердилось, что решение сохраняет стабильную производительность и не теряет пакеты как при использовании квантовых ключей, так и в ситуациях, когда генерация ключей временно прерывается из-за сбоев.

Также тесты показали, что система умеет автоматически восстанавливать работу после разрывов каналов связи и корректно обрабатывать ошибки без ручного вмешательства. Отдельно разработчики отметили информативность встроенных средств мониторинга.

Квантовое распределение ключей считается одним из перспективных направлений в криптографии. Его особенность в том, что попытка перехвата данных в квантовом канале приводит к изменениям состояния ключа, и стороны могут сразу обнаружить вмешательство.

Как пояснил заместитель генерального директора по НИР компании «СПБ» Виктор Емельянов-Гирс, использование квантовых ключей позволяет повысить устойчивость шифрования передаваемых данных.

В «КуРэйт» отметили, что следующим этапом станет тестирование совместного решения уже на реальной инфраструктуре заказчика.

Сейчас квантовые технологии защиты связи активно развиваются во многих странах, а подобные проекты в России постепенно переходят от лабораторных испытаний к проверкам в условиях, приближенных к реальной эксплуатации.

RSS: Новости на портале Anti-Malware.ru