Emsisoft, Coveware бесплатно помогут больницам бороться с вымогателями

Emsisoft, Coveware бесплатно помогут больницам бороться с вымогателями

Emsisoft, Coveware бесплатно помогут больницам бороться с вымогателями

Из-за накатывающей пандемии COVID-19 Emsisoft и Coveware готовы предоставить бесплатные услуги расшифровки файлов, а также помогут обеспечить переговоры с вымогателями. Компании в первую очередь хотят помочь сфере здравоохранения, поскольку последняя сталкивалась с кибератаками уже в период активности нового коронавируса.

Как известно, во многих странах больницы, медицинские учреждения и лаборатории работают на полных оборотах, сотрудники находятся под большим давлением.

Вся эта стрессовая ситуация усугубляется желанием киберпреступников использовать этот момент, чтобы нажиться на организациях в сфере здравоохранения. Особенно активно проявляют себя операторы программ-шифровальщиков.

Например, одной из жертв злоумышленников стало Министерство здравоохранения и социальных служб США (HHS.gov).

В связи с усложнившейся ситуацией Emsisoft и Coveware предоставят сотрудникам медучреждений абсолютно бесплатный доступ к своим сервисам. Напомним, что обе компании специализируются на расшифровке файлов и разработке дешифраторов.

В результате медперсонал может рассчитывать на следующую помощь:

  • Технический анализ программы-шифровальщика.
  • Разработка дешифратора (если таковой можно создать).
  • Переговоры с операторами вымогателей, помощь в восстановлении пострадавших файлов.

Авторы атак через апдейтер Notepad++ все время меняли цепочку заражения

В «Лаборатории Касперского» изучили данные телеметрии об атаках с использованием обновлений Notepad++ и пришли к выводу, что за три месяца злодеи как минимум трижды переписывали заново схему заражения.

Изменялось все: используемые IP-адреса, домены, хеши файлов с полезной нагрузкой. Во всех случаях в финале на Windows-машину жертвы устанавливался маячок Cobalt Strike, обеспечивающий удаленный доступ атакующим.

В поле зрения других специалистов по ИБ попал и был обнародован лишь один порядок доставки вредоносов под видом апдейта Notepad++. Новое исследование расширило список известных индикаторов компрометации, и потенциальные жертвы заражения теперь могут провести более тщательную проверку своих активов.

 

«Тем, кто уже проверил свои системы по известным IoC и ничего не нашёл, не стоит думать, что угрозы нет, — предупреждает эксперт Kaspersky GReAT Георгий Кучерин. — Поскольку злоумышленники часто меняли инструменты, нельзя исключать, что существуют и иные цепочки заражения, которые пока ещё не выявлены».

На настоящий момент выявлены несколько мишеней, заинтересовавших авторов атаки на Notepad++ (все попытки заражения пресечены):

  • индивидуальные пользователи продукта во Вьетнаме, Сальвадоре, Австралии;
  • госструктура Филиппин;
  • финансовая организация в Сальвадоре;
  • вьетнамский ИТ-провайдер.

RSS: Новости на портале Anti-Malware.ru