Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

На ландшафте киберугроз появилась новая программа-вымогатель, операторы которой не только шифруют данные жертв, но и угрожают компаниям в попытке повысить шансы на выплату выкупа. Вредонос получил имя Yanluowang, о его атаках рассказала команда Symantec Threat Hunter.

Угрозы операторов нового шифровальщика касаются, например, запуска DDoS-атаки против жертвы или травли сотрудников (в некоторых случаях — деловых партнёров), если пострадавшая организация не заплатит требуемую сумму.

Согласно исследованию Symantec Threat Hunter, операции Yanluowang попали в поле зрения экспертов при расследовании кибератаки на одну крупную компанию (имя не раскрывается). К счастью, сама атака не увенчалась успехом, но зато раскрыла специалистам программу-вымогатель.

Yanluowang копирует в систему жертвы записку с требованиями, в которой содержатся контакты злоумышленников. Атакованная организация должна сама написать киберпреступникам и обсудить условия выкупа. Также операторы шифровальщика заранее предупреждают, что попытки обратиться в правоохранительные органы приведут к потере внутренних данных.

Но это ещё цветочки. Если жертва сделает что-нибудь не так, злоумышленники обещают запустить DDoS-атаку и положить все её сайты. Более того, преступники также угрожают звонить сотрудникам и деловым партнёрам.

«Сложно сказать, блефуют ли злоумышленники или же это реальные угрозы. Однако такие методы вполне соответствуют современным тенденциям в киберпреступном мире, который, судя по всему, опасается, что жертва обратиться к правоохранителям», — объясняет Дик О’Брайен из Symantec.

Точный способ проникновения Yanluowang в сеть пока не установлен, но исследователи вышли на его атаки после того, как обратили внимание на подозрительное использование легитимной команды AdFind в инструменте Active Directory.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome для Android тестируют ИИ-генератор изображений в адресной строке

Google продолжает активно наращивать ИИ-функции в Chrome — и теперь экспериментальный генератор изображений Nano Banana появился и в мобильной версии браузера. Раньше эта функция тестировалась только на десктопе в сборке Chrome Canary, но теперь её заметили и в Chrome Canary для Android.

Как сообщает Windows Report, в мобильной версии Nano Banana спрятан в меню, которое открывается после нажатия «плюса» в адресной строке.

Там появляются пункты «Camera», «Gallery», «Files», «AI Mode» и новая опция — «Create image». Если выбрать её, под адресной строкой появится поле с возможностью вводить текстовый запрос. ИИ-модель генерирует изображение прямо внутри браузера, без перехода в другие приложения.

Готовую картинку можно сохранить или сразу отправить кому угодно. Под изображением отображается предупреждение, что контент может быть неточным — стандартная приписка Google к экспериментальным ИИ-функциям.

 

Первые упоминания Nano Banana появились в октябре: следы функции обнаружились в экспериментальном режиме поиска Google на Android. Судя по всему, компания давно готовила более глубокую интеграцию генеративных моделей в свои мобильные сервисы.

Ожидается, что в ближайшие месяцы Google будет дорабатывать инструмент, а затем перенесёт его в более стабильные ветки Chrome — Dev и Beta. После этого функция, вероятно, станет одной из ключевых ИИ-возможностей браузера, наряду с обновлённым поиском на базе Gemini.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru