Шифровальщик PYSA перепрофилировался на атаки систем Linux

Шифровальщик PYSA перепрофилировался на атаки систем Linux

Шифровальщик PYSA перепрофилировался на атаки систем Linux

От авторов программ-вымогетелей уже сложно скрыться даже пользователям операционной системы Linux. Например, на днях исследователи отметили нововведения в шифровальщике PYSA (другое имя — Mespinoza), который теперь затачивают под «пингвина».

Впервые о PYSA стало известно в декабре 2019 года, тогда специалисты сразу связали его с вредоносом Mespinoza, обнаруженным парой месяцев ранее. Акроним PYSA расшифровывается как ’’Protect Your System Amigo’’ («защищай свою систему, дружище»).

До недавнего времени этот вымогатель атаковал исключительно системы Windows, на которых работали организации сфер образования и здравоохранения, а также государственный сектор. В марте 2021 года ФБР даже выпустило предупреждение о кибератаках операторов PYSA.

Часто эта программа-вымогатель идёт в связке с бэкдором ChaChi, основанным на Golang. С помощью ChaChi киберпреступники извлекают конфиденциальные данные, после чего в дело вступает уже шифровальщик.

Исследователи из компании Lacework считают, что вредоноса PYSA сейчас стоит добавить в список киберугроз для систем Linux, поскольку именно этой ОС зловред интересуется в последнее время.

Стоит отметить, что реальных кибератак PYSA на Linux пока зафиксировано не было, однако команда Lacework нашла образец вредоносной программы, заточенный под «пингвина», на VirusTotal. Детект на новый семпл выдал лишь один из 61 антивирусного движка.

Исследователи считают, что пока злоумышленники лишь тестируют новую функциональность шифровальщика. Тем не менее, возможно, мы скоро увидим Linux-версию PYSA в деле.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Психологи СГУ научились измерять уязвимость человека к кибервоздействию

В Саратовском государственном университете имени Н. Г. Чернышевского создали методику, которая помогает определить, насколько человек подвержен влиянию в интернете. Разработка может использоваться для профилактики мошенничества и в сфере кибербезопасности, сообщили в пресс-службе вуза.

Методика, как сообщает ТАСС, представляет собой опросник, позволяющий понять, насколько человек склонен доверять чужому мнению онлайн и без раздумий выполнять «указания» из Сети.

По словам разработчиков, инструмент может применяться в колледжах и вузах для раннего выявления повышенной уязвимости, а также в социальных службах, бизнесе и при создании антимошеннических коммуникаций — например, предупреждающих сообщений, адаптированных под конкретную аудиторию.

«Понимание механики подчинения в сети помогает разрабатывать сообщения, рассчитанные на профилактику опасных установок, — отметили в СГУ. — Методика будет полезна не только специалистам по безопасности, но и родителям, педагогам и психологам».

Исследованием руководила профессор кафедры социальной психологии образования и развития Татьяна Белых. Она пояснила, что в обычной жизни дезадаптивная подчиняемость проявляется как слепое следование указаниям «авторитетов», которое может идти вразрез со здравым смыслом и собственными ценностями. В интернете это часто проявляется в доверчивом поведении — от «звонков из банка» и фейковых инвестиций до участия в сомнительных флешмобах.

Учёные превратили эту уязвимость в измеряемый показатель. На основе реальных примеров сетевого воздействия они сформировали 39 утверждений о причинах послушного поведения онлайн, из которых после статистической обработки оставили 19. В исследовании участвовали 550 человек из разных регионов России — от Москвы до Грозного.

Методика выделяет три типа подчиняемости:

  • импульсивно-отзывчивый — человек быстро откликается на просьбы и реагирует на «важные» сигналы;
  • тревожно-чувствительный — проявляется в повышенной мнительности и готовности действовать «ради спокойствия»;
  • конформно-наивный — вера в безусловную надёжность онлайн-авторитетов и желание «быть как все».

«Не интернет делает нас послушнее, — подчёркивает Татьяна Белых. — Всё зависит от нашей психологической готовности и умения сопротивляться давлению в Сети».

Исследование выполнено при поддержке Российского научного фонда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru