Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

Среди программ-вымогателей появился новичок — AvosLocker, который отметился интересным методом обхода антивирусных средств. Исследователи из компании Sophos с лета наблюдали за операторами AvosLocker и теперь делятся выводами.

Что отличает AvosLocker от других шифровальщиков — использование инструмента для удалённого администрирования AnyDesk. Причём вредоносная программа запускает его в безопасном режиме Windows (Safe Mode).

Стоит отметить, что безопасным режимом Windows до этого пользовались такие семейства вымогателей, как REvil, Snatch и BlackMatter. Именно так они пытались отключить антивирусные средства и обойти инструменты администрирования.

Как отметили специалисты Sophos, многие продукты для защиты конечных точек не запускаются в безопасном режиме, особенно это касается режима диагностики, в котором Windows отключает большинство сторонних драйверов и софта в целом.

AnyDesk, который используют операторы AvosLocker, стал популярной альтернативой TeamViewer в киберпреступной среде. Запустив AnyDesk в Safe Mode и имея подключение к Сети, злоумышленники могут получить контроль над атакованным устройством.

В блоге Sophos также утверждается, что системному администратору потребуется физический доступ к заражённому компьютеру, чтобы справиться с последствиями атаки AvosLocker.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число онлайн-преступлений против детей выросло на 25% в 2025 году

За первые семь месяцев 2025 года число онлайн-преступлений против детей и подростков в России увеличилось на четверть по сравнению с аналогичным периодом прошлого года. Жертвами киберпреступников стали около 5 тысяч несовершеннолетних, что вызывает серьёзную обеспокоенность экспертов и правоохранителей.

Такую статистику привело МВД России по запросу ТАСС. При этом чаще всего пострадавшими от преступлений, связанных с неправомерным использованием инфокоммуникационных технологий, становятся граждане в возрасте от 25 до 45 лет.

«При общем снижении числа жертв информационно-телекоммуникационных технологий (-12,2%), потерпевшими стали более 71 тыс. пенсионеров, что на 0,4% больше, чем годом ранее, и почти 5 тыс. несовершеннолетних. Их количество выросло на 25,2%», - сообщили в пресс-центре МВД.

По данным компании F6, за первое полугодие 2025 года зафиксировано более 3,5 тысячи случаев, когда детей использовали для хищения средств у родителей. Общий ущерб составил около 600 млн рублей, а средняя сумма ущерба за год удвоилась.

Согласно исследованию, проведённому ГК «Солар» и «Михайлов и партнеры. Аналитика», за последний год с мошенническими действиями сталкивались 81% детей и подростков. Более половины (56%) получали звонки якобы от сотрудников «банков», 40% — от лиц, представлявшихся работниками МВД и других ведомств.

53% несовершеннолетних получали сообщения от незнакомцев, 41% — с аккаунтов знакомых, а 39% переходили по сомнительным ссылкам в телеграм-каналах и соцсетях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru