Группировка Lazarus разработала шифровальщик для атак на организации

Группировка Lazarus разработала шифровальщик для атак на организации

Группировка Lazarus разработала шифровальщик для атак на организации

Киберпреступная группировка Lazarus, спонсируемая властями Северной Кореи, разработала программу-вымогатель VHD. По словам «Лаборатории Касперского», операторы активно используют новый инструмент в атаках на организации.

Образцы VHD попадались исследователям в период с марта по май 2020 года, когда проходили расследования киберинцидентов. Шифровальщика запускали в сеть с помощью брутфорса SMB и вредоносного фреймворка MATA.

«По функциональным возможностям VHD мало чем отличается от других семейств вымогателей. Он пробирается через все подключённые к компьютеру жертвы устройства, шифрует файлы и удаляет все директории System Volume Information», — пишут специалисты «Лаборатории Касперского».

«Однако вредонос также успешно борется с процессами, которые в теории должны защищать важные файлы от модификации».

Проанализировав два инцидента, эксперты «Лаборатории Касперского» смогли отследить всю цепочку заражения шифровальщика VHD: первым делом злоумышленники получали доступ к сети жертвы за счёт эксплуатации уязвимостей в VPN-шлюзах, после шло повышение прав и установка бэкдора.

 

«Лаборатория Касперского» смогла связать атаки VHD с группой Lazarus, основываясь на используемых в операциях инструментах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK Tech представила систему «Проекты VK WorkSpace» для командной работы

Компания VK Tech запустила новое решение «Проекты VK WorkSpace» — систему для управления задачами, целями и совместной работой команд. Сервис стал частью корпоративной платформы VK WorkSpace и помогает компаниям планировать работу, отслеживать прогресс и автоматизировать рутину.

Пользователи смогут работать с проектами любого масштаба — от стратегических инициатив до ежедневных задач. В интерфейсе доступны канбан-доски, диаграммы Ганта и таблицы, а встроенная аналитика показывает динамику выполнения задач, загрузку сотрудников и ключевые показатели.

Кроме того, в систему встроена база знаний: можно фиксировать итоги встреч, хранить инструкции, регламенты и презентации. Для удобства предусмотрен импорт данных из других сервисов, включая Jira и Confluence.

Сервис также позволяет выстраивать дерево целей и KPI — от уровня компании до отдельных департаментов и сотрудников. Руководители могут использовать методологию OKR (Objectives and Key Results), чтобы видеть, как стратегические цели трансформируются в конкретные задачи.

В «Проектах VK WorkSpace» поддерживаются сценарии автоматизации, которые избавляют сотрудников от рутинных операций: можно автоматически назначать ответственных, менять статусы задач, создавать связанные поручения и рассылать уведомления. Настройки доступны как через визуальный редактор, так и через скрипты.

«Проекты VK WorkSpace помогают упорядочить согласования, упростить контроль и повысить прозрачность процессов. Руководители видят актуальную картину по компании, а команды меньше тратят время на рутину», — рассказал директор по продукту VK WorkSpace Петр Щеглов.

Сейчас сервис доступен в on-premise-формате, то есть его можно развернуть на серверах компании. В облачной версии, запуск которой запланирован на начало 2026 года, продукт станет доступен более широкому кругу пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru