Создан эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

Создан эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

Создан эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

Операторы программ-вымогателей часто прибегают к эксплуатации уязвимостей для проникновения в корпоративные сети, однако их вредоносы тоже содержат бреши. Эксперт разработал эксплойты для багов в распространённых шифровальщиках, что позволит заблокировать их деятельность.

Как новые семейства программ-вымогателей вроде REvil, Conti и LockBit, так и новички вроде Black Basta и AvosLocker содержат ряд уязвимостей, которые можно использовать для блокировки финальной стадии атаки — шифрования.

Изучив несколько образцов популярных шифровальщиков, эксперт в области кибербезопасности, известный под ником hyp3rlinx, нашёл интересную брешь — возможность перехвата DLL (DLL hijacking). Как правило, этот вектор используют сами злоумышленники для внедрения вредоносного кода в легитимное приложение.

Специалист разработал код демонстрационного эксплойта (proof-of-concept, PoC) и даже записал на видео процесс использования уязвимости. Чтобы другим исследователям было проще ориентироваться, hyp3rlinx приложил хеши семплов и описал тип выявленных багов.

В случае с вредоносами Conti, REvil, LockBit, Black Basta, LockiLocker и AvosLocker, по словам эксперта, эксплойт позволяет «контролировать и прерывать процесс шифрования».

 

Для действенной защиты от перечисленных программ-вымогателей hyp3rlinx рекомендует поместить DLL в ту директорию, которую операторы будут использовать для запуска шифровальщика.

Напомним, что также упоминавшийся выше AvosLocker теперь использует легитимный драйер Avast Anti-Rootkit Driver для обхода антивируса.

BI.ZONE запустила бесплатный Public DNS — альтернативу Google и Cloudflare

Компания BI.ZONE представила новый бесплатный сервис — BI.ZONE Public DNS, который обещает ускорить и обезопасить интернет для обычных пользователей и компаний. По сути, это «чистый» и быстрый способ превращать доменные имена в IP-адреса без сторонних сюрпризов.

Сервис построен на базе фирменного решения BI.ZONE Secure DNS. Инфраструктуру оптимизировали так, что средняя задержка при запросах — всего 11 мс.

Всё работает с резервированием, поэтому DNS остаётся доступным даже при сбоях, а подключаться к нему можно из любой сети — дома, в офисе или с мобильного интернета.

Руководитель управления облачных решений кибербезопасности BI.ZONE Дмитрий Царёв объясняет идею просто:

«Мы сделали BI.ZONE Public DNS бесплатным, чтобы каждый пользователь мог чувствовать себя в интернете безопаснее. Сервис работает на уровне инфраструктуры и не требует установки программ. Подключение занимает меньше минуты».

Защита — один из ключевых акцентов. BI.ZONE Secure DNS проверяет корректность DNS-транзакций по RFC и закрывает риски подмены ответов, нарушений DNSSEC, спуфинга и отравления кеша.

Сервис поддерживает все востребованные протоколы — Do53 (TCP/UDP), DoT и DoH. Это значит, что его можно настроить почти на любом устройстве: ноутбуке, смартфоне, роутере или даже IoT-гаджете.

Отдельно BI.ZONE подчёркивает: сервис не собирает поведенческие профили, не использует данные для рекламы и не передаёт информацию третьим сторонам. Обработка полностью локальная — в пределах России.

На фоне того, что многие пользователи и компании в 2025 году продолжают полагаться на зарубежные DNS-сервисы вроде Google Public DNS и Cloudflare DNS, BI.ZONE предлагает отечественную альтернативу с упором на конфиденциальность и безопасность.

RSS: Новости на портале Anti-Malware.ru