Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Эксперты нашли реинкарнацию крайне успешного вымогателя GandCrab

Новое семейство программ-вымогателей содержит множество отсылок к знаменитому вредоносу GandCrab. При этом, как вы наверняка слышали, разработчики GandCrab в этом году решили свернуть свои операции, а также потребовали того же от всех киберпреступников, использующих этот зловред.

GandCrab удалось стать одним из самых успешных вымогателей в 2018 и 2019 годах. Его авторы предлагали вредонос злоумышленникам по подписке, за процент от прибыли.

Однако в июне разработчики GandCrab внезапно решили, что заработали достаточно денег (более $2 миллиардов), чтобы спокойно уйти на покой. Причём киберпреступникам понадобилось всего полгода, чтобы получить такой доход.

Многие эксперты откровенно сомневались в том, что авторы вымогателя действительно свернули свои операции. А теперь исследователи ещё и наткнулись на другой вредонос, связанный с GandCrab техническими аспектами.

Новый вымогатель получил имя REvil, специалисты считают, что у них с GandCrab один автор. REvil некоторые знают ещё под другим именем — Sodinokibi, эта вредоносная программа появилась незадолго до прекращения деятельности GandCrab.

В итоге сейчас REvil по праву считается одной из самых многообещающих программ-вымогателей.

Деятельность зловреда проанализировала команда Secureworks Counter Threat Unit. Специалисты нашли общие черты, доказывающее, что у REvil и GandCrab один автор — эту преступную группу принято называть Gold Garden.

Есть мнение, что новый вымогатель является реинкарнацией своего невероятно успешного предшественника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru