Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Новое семейство программ-вымогателей содержит множество отсылок к знаменитому вредоносу GandCrab. При этом, как вы наверняка слышали, разработчики GandCrab в этом году решили свернуть свои операции, а также потребовали того же от всех киберпреступников, использующих этот зловред.

GandCrab удалось стать одним из самых успешных вымогателей в 2018 и 2019 годах. Его авторы предлагали вредонос злоумышленникам по подписке, за процент от прибыли.

Однако в июне разработчики GandCrab внезапно решили, что заработали достаточно денег (более $2 миллиардов), чтобы спокойно уйти на покой. Причём киберпреступникам понадобилось всего полгода, чтобы получить такой доход.

Многие эксперты откровенно сомневались в том, что авторы вымогателя действительно свернули свои операции. А теперь исследователи ещё и наткнулись на другой вредонос, связанный с GandCrab техническими аспектами.

Новый вымогатель получил имя REvil, специалисты считают, что у них с GandCrab один автор. REvil некоторые знают ещё под другим именем — Sodinokibi, эта вредоносная программа появилась незадолго до прекращения деятельности GandCrab.

В итоге сейчас REvil по праву считается одной из самых многообещающих программ-вымогателей.

Деятельность зловреда проанализировала команда Secureworks Counter Threat Unit. Специалисты нашли общие черты, доказывающее, что у REvil и GandCrab один автор — эту преступную группу принято называть Gold Garden.

Есть мнение, что новый вымогатель является реинкарнацией своего невероятно успешного предшественника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Битрикс24 обновил мессенджер: шифрование, биометрия и автоудаление

На фоне роста фишинговых атак и утечек данных Битрикс24 представил обновление корпоративного мессенджера с рядом функций, направленных на повышение конфиденциальности переписки и видеозвонков. В числе ключевых изменений — сквозное шифрование, биометрическая авторизация, обязательная двухфакторная аутентификация, защита от скриншотов и возможность автоудаления сообщений.

В последние годы всё больше компаний сталкиваются с кибератаками. По данным опроса Битрикс24, 34% представителей бизнеса уже становились жертвами мошенников.

При этом более половины — 56% — до сих пор обмениваются коммерческой информацией через обычные публичные мессенджеры. Это часто приводит к утечкам и потере конфиденциальных данных.

Один из самых распространённых сценариев — фишинг через мессенджеры. Цель — получить доступ к внутренним системам компании и нарушить работу инфраструктуры. Один из способов снизить риски — использовать внутрикорпоративный мессенджер, где коммуникации защищены.

В Битрикс24 вышло обновление мессенджера, в которое вошли новые функции, направленные на усиление защиты:

  • Сквозное шифрование и SSL-сертификаты с использованием RSA — для защиты переписки и видеозвонков.
  • Биометрическая авторизация в мобильном приложении.
  • Обязательная двухфакторная аутентификация при входе в веб- и десктоп-версию через смартфон.
  • Функция автоудаления сообщений — её можно включить в личных, групповых и проектных чатах с настраиваемыми сроками (от часа до месяца).
  • Защита от скриншотов в мобильной версии мессенджера.

Также обновления коснулись видеозвонков: была внедрена технология QuantumConnect, которая обеспечивает стабильную связь и защищённую авторизацию через Web Token.

Эксперты считают, что такие меры могут помочь компаниям сократить риски утечек и лучше защититься от фишинговых атак, особенно на фоне продолжающегося роста угроз в цифровой среде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru