Шифровальщик REvil меняет пароль пользователей Windows на DTrump4ever

Шифровальщик REvil меняет пароль пользователей Windows на DTrump4ever

Шифровальщик REvil меняет пароль пользователей Windows на DTrump4ever

Авторы программы-вымогателя REvil недавно добавили своему детищу новые возможности, благодаря которым операторы теперь могут автоматизировать шифрование файлов в безопасном режиме (Safe Mode) после смены паролей пользователей Windows.

В марте вредоносная программа REvil/Sodinokibi получила возможность работать в безопасном режиме операционной системы Windows. Шифровальщик пользуется аргументом «-smode», с помощью которого перезагружает компьютер в безопасный режим и оттуда уже шифрует файлы жертвы.

Специалисты полагают, что авторы вредоноса добавили эти функциональные возможности для обхода антивирусных программ и других средств защиты. Дополнительным плюсом для злоумышленников является остановка почтовых серверов и софта для резервного копирования, что позволяет более качественно зашифровать все данные.

Как отметили исследователи в области кибербезопасности, в реализацию нового метода REvil закралась ошибка, поскольку на момент анализа вымогателю нужно было, чтобы кто-нибудь вручную перезагрузил компьютер в Safe Mode.

Тем не менее новые образцы REvil, которые обнаружил специалист под ником R3MRUM, используют более продвинутый способ: меняют пароль пользователя для входа в Windows, а затем настраивают операционную систему на автоматическую перезагрузку.

Забавно, что пользовательский пароль меняется на «DTrump4ever» («Дональд Трамп навсегда»), для чего зловред конфигурирует следующие значения в ключе реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoAdminLogon"="1"
"DefaultUserName"="[account_name]"
"DefaultPassword"="DTrump4ever"

Почти 40 млрд руб. на VK Видео: сколько стоит национальная видеоплатформа

Минцифры в 2025 году направило 39,5 млрд рублей на создание и развитие национальной видеоплатформы. Ещё более 4 млрд рублей ушло на цели многофункционального сервиса обмена информацией.

Обе суммы, как следует из отчёта об исполнении федерального бюджета, были перечислены в уставный капитал компании «Единое видео», связанной с VK. Информацию приводит «КоммерсантЪ»

Разницу в объёмах финансирования источники объясняют тем, что видеоплатформа технически сложнее. В её составе есть, например, системы управления доставкой контента.

В VK подтвердили, что субсидии направлены на развитие «VK Видео». Именно этот сервис планируют позиционировать как национальную видеоплатформу.

По данным Mediascope, в январе 2026 года суточная аудитория «VK Видео» достигла 42,2 млн человек, а месячная — 82,8 млн. Для сравнения, месячная аудитория YouTube составила 65,9 млн, а Rutube — 47,7 млн.

Так что у национальной видеоплатформы теперь есть не только статус, но и серьёзная бюджетная подпитка. Осталось главное — чтобы пользователи приходили туда не только потому, что так надо, а потому что там действительно удобно смотреть видео.

RSS: Новости на портале Anti-Malware.ru