Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

На просторах Сети был найден новый образец вредоносной программы, который эксперты связывают со знаменитым вымогателем Ryuk. Зловред ищет и крадет конфиденциальные файлы, принадлежащие компаниям в финансовой, военной и правоохранительной сферах.

По словам команды MalwareHunterTeam, обнаруженный семпл ищет важные закрытые файлы, после чего загружает их на FTP-сервер, находящийся под контролем киберпреступников.

Известно, что Ryuk не крадет данные, так почему же эксперты связали два вредоноса? Дело в том, что в коде новой вредоносной программы есть отсылки к вымогателю.

Подробно о принципе работы обнаруженного недавно образца рассказал специалист в области кибербезопасности Виталий Кремец. После запуска вредонос выполняет рекурсивное сканирование файлов в формате Word (.docx) и Excel (.xlsx).

Если а процессе поиска программа натыкается на определённые пути к файлам, она прерывает поиск в этом месте и переходит к следующей директории — этот алгоритм очень похож на работу вымогателя. Вредонос игнорирует папки вроде «Windows», «Intel», «Mozilla», «Public».

Помимо этого, пропускаются файлы, связанные с Ryuk: «RyukReadMe.txt» или с расширением «.RYK».

Автор нового зловреда, очевидно, охотится за военными секретами, банковскими данными, документами следователей и другой важной информацией.

Xiaomi сообщила о проблемах в работе Хаба умных устройств в России

Компания Xiaomi признала проблемы в работе хаба умных устройств после жалоб российских пользователей. Сообщения о неполадках в устройствах экосистемы Mi Home начали появляться накануне. Они касаются работы устройств умного дома, а также бытовой и кухонной техники.

На это обратило внимание сетевое издание Lenta.ru. Так, на форуме розничной сети DNS тема, посвящённая сбоям в работе устройств и программной экосистемы Xiaomi, была открыта 3 апреля.

Аналогичные обсуждения появились и на других технических форумах. Жалобы пользователей в целом типичны: устройства не могут подключиться к сети, из-за чего их функциональность оказывается ограниченной. При этом смена настроек сетевого оборудования и замена сим-карт не помогают. Сами устройства, по словам пользователей, остаются полностью исправными.

По данным Appleinsider, причиной проблемы может быть невозможность подключиться к зарубежным серверам компании из российского сегмента интернета. При этом выбор другого региона, например Беларуси, позволяет восстановить работу устройств.

Также издание обратило внимание, что сбой в работе экосистемы Xiaomi совпал с проблемами у крупнейших финансовых платформ. Они продолжались несколько часов и затронули сразу несколько крупных банков, а также Систему быстрых платежей.

«Дорогие подписчики, мы знаем, что некоторое количество пользователей столкнулось с затруднениями при использовании приложения Mi Home. Наша техническая команда срочно диагностирует проблему. Пожалуйста, подождите немного. Спасибо за понимание», — такое сообщение опубликовала компания в своём официальном телеграм-канале.

RSS: Новости на портале Anti-Malware.ru