Операторы шифровальщика NetWalker заработали $25 млн с марта 2020 года

Операторы шифровальщика NetWalker заработали $25 млн с марта 2020 года

Операторы шифровальщика NetWalker заработали $25 млн с марта 2020 года

Операторы программы-вымогателя NetWalker с марта заработали более 25 миллионов долларов. Такими данными располагает антивирусная компания McAfee. Эта сумма ставит NetWalker в один ряд с самыми успешными современными шифровальщиками: Ryuk, Dharma и REvil (Sodinokibi).

Исследователи McAfee недавно опубликовали подробный анализ операций NetWalker. Помимо прочего, эксперты смогли отследить платежи, приходящие от жертв шифровальщика на специальные Bitcoin-кошельки, принадлежащие киберпреступникам.

Более того, специалисты считают, что операторы вредоноса могли заработать больше, поскольку какие-то переводы, безусловно, ускользнули от McAfee.

О первых атаках NetWalker стало известно ровно год назад, в августе 2019-го. Изначально шифровальщик распространялся под именем Mailto, но уже ближе к концу 2019 года создатели переименовали его в NetWalker.

Вредоносная программа продаётся по модели «шифровальщик как услуга» на специальном закрытом ресурсе. Киберпреступники, желающие использовать NetWalker в атаках, должны зарегистрироваться и пройти проверку, после чего им дадут доступ к веб-сайту, на котором можно создать кастомную версию программы-вымогателя.

В последнее время авторы NetWalker стали выбирать кибергруппировки, занимающиеся целевыми атаками. Спамеры и создатели эксплойтов их интересуют меньше.

Причина в том, что таргетированные атаки против крупных организаций позволяют требовать более весомый выкуп, поскольку в период простоя они теряют гораздо больше, чем небольшой бизнес.

Также операторы NetWalker всегда крадут важную информацию перед шифрованием, что позволяет давить на организации с другой стороны, угрожая опубликовать конфиденциальные данные.

В Windows 11 нашли скрытую настройку ускорения процессора

Оказывается, в Windows 11 уже давно спрятана функция, которая позволяет заметно изменить поведение процессора, от максимальной производительности до экономии энергии и снижения шума вентиляторов. Проблема лишь в том, что по умолчанию Microsoft её скрывает.

Речь идёт о настройке Processor Performance Boost Mode. Она отвечает за то, насколько агрессивно Windows разрешает процессору повышать частоту выше базовых значений.

По умолчанию пользователи видят в настройках питания только минимальное и максимальное состояние процессора. Однако через изменение одного параметра в реестре можно открыть целый набор дополнительных профилей управления производительностью:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Power\PowerSettings\54533251-82be-4824-96c1-47b60b740d00\be337238-0d82-4146-a960-4f3749d470c7

После активации в разделе управления питанием появляются режимы Aggressive, Efficient Enabled, Efficient Aggressive, а также несколько вариантов At Guaranteed.

Например, режим Aggressive заставляет процессор быстрее и чаще уходить в турбобуст. Такой вариант подойдёт для игр, монтажа видео, разработки и других тяжёлых задач.

Режимы с приставкой Efficient работают наоборот — стараются экономить энергию, снижать нагрев и уменьшать шум системы, не отключая ускорение полностью.

По сути, это своеобразный разгон для ленивых. Пользователю не нужно лезть в BIOS, менять напряжения или настраивать множители процессора. Windows сама управляет частотами, просто по-разному расставляя приоритеты между производительностью и энергоэффективностью.

Функция работает на системах с поддержкой технологии Collaborative Processor Performance Control (CPPC), которая есть у большинства современных процессоров AMD и Intel.

Особенно полезной настройка может оказаться для владельцев ноутбуков. С её помощью можно либо выжать максимум производительности из устройства, либо, наоборот, продлить время работы от батареи и уменьшить нагрев.

Любопытно, что Microsoft никак не рекламирует эту возможность и прячет её от большинства пользователей.

RSS: Новости на портале Anti-Malware.ru