Новый шифровальщик LockFile атакует серверы Microsoft Exchange

Новый шифровальщик LockFile атакует серверы Microsoft Exchange

Новый шифровальщик LockFile атакует серверы Microsoft Exchange

Киберпреступная группировка LockFile, управляющая одноимённой программой-вымогателем, шифрует домены Windows после взлома серверов Microsoft Exchange. Атаки злоумышленников рассчитаны на уязвимости ProxyShell, которые эксперты рекомендуют пропатчить как можно скорее.

Вектор атаки ProxyShell основывается на трёх багах в Microsoft Exchange, которые в связке могут привести к удалённому выполнению кода. После конференции Black Hat киберпреступники начали активно сканировать серверы Microsoft Exchange на наличие этих дыр.

Microsoft пропатчила две бреши из связки в апреле 2021 года, ещё одну — в мае:

  • CVE-2021-34473 — обход ACL (исправлено в апреле с выходом KB5001779);
  • CVE-2021-34523 — повышение привилегий в бэкенде Exchange PowerShell (исправлено в апреле с выходом KB5001779);
  • CVE-2021-31207 — удалённое выполнение кода (исправлено в мае с выходом KB5003435).

О новых кибератаках группировки LockFile известно не так много подробностей, впервые их зафиксировали в июле 2021 года. Записка с требованием выкупа имеет имя «LOCKFILE-README.hta», однако она никак не выдаёт конкретную группировку:

 

После взлома злоумышленники предлагают жертве связаться с ними через Tox или электронную почту для обсуждения выкупа. В настоящее время преступники используют имейл contact@contipauper.com.

К зашифрованным файлам вредонос добавляет расширение .lockfile, но у вымогателя есть ещё одна неприятная особенность. Как выяснил Майкл Гиллеспи, этот шифровальщик задействует слишком много системных ресурсов, что приводит к подтормаживанию заражённого компьютера.

Дело ФАС против Apple не превратит iPhone россиян в кирпичи

Возбуждённое ФАС дело против Apple никак не повлияет на работу iPhone и других устройств компании в России. Гаджеты продолжат работать как раньше, заявил зампред комитета Госдумы по информполитике Андрей Свинцов. Антимонопольная служба взялась за американскую корпорацию из-за неисполненного предупреждения.

Apple должна была обеспечить предустановку на устройства с iOS национального мессенджера и российского магазина приложений.

Возможность выбрать отечественную поисковую систему корпорация реализовала, а с остальными требованиями, по версии ФАС, не справилась.

Однако владельцам iPhone можно выдохнуть: блокировать устройства, превращать их в дорогие пресс-папье или устраивать другие технические сюрпризы никто не собирается.

По словам Свинцова, которые передаёт ТАСС, действия ФАС, Роскомнадзора и других ведомств направлены на фиксацию нарушений и последующее взыскание штрафов с Apple.

Депутат пояснил, что судебные решения будут действовать до тех пор, пока компания не решит полноценно вернуться на российский рынок. Перед возобновлением легальной работы ей придётся сначала погасить накопившиеся штрафы.

Свинцов считает такой подход правильным: если Apple вернётся, выплаты пополнят российский бюджет. А пока претензии государства остаются исключительно проблемой самой корпорации.

Так что никакого дистанционного апокалипсиса для iPhone не предвидится. ФАС выписывает счёт Apple, а не её российским пользователям.

RSS: Новости на портале Anti-Malware.ru