Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Операторы шифровальщика GoodWill не используют его для собственного обогащения; чтобы получить возможность восстановить файлы, жертва должна оказать помощь нуждающимся. По словам экспертов CloudSEK, невыполнение поставленных условий может привести к безвозвратной потере данных, критичных для бизнеса.

Новый вымогатель объявился в интернете два месяца назад. Он построен на основе кода HiddenTear, добавляет к зашифрованным файлам расширение .gdwill и распространяется в основном на территории Индии, Пакистана и некоторых африканских стран, устанавливая местоположение зараженной машины с помощью легитимного сервиса ipinfo.io.

Вредонос шифрует документы Miicrosoft Office, OpenOffice, PDF, текстовые файлы, базы данных, фото, видео и аудиоматериалы, файлы образов, архивы и т. п. В обмен на декриптор GoodWill просит совершить три акта милосердия:

  • подарить новую одежду бездомным;
  • накормить пятерых голодных детей в Domino’s, Pizza Hut или KFC;
  • оплатить медицинскую помощь тем, кто в ней остро нуждается, но не может себе этого позволить.

Жертве также предлагается обнародовать свои добрые дела в Facebook, Instagram и WhatsApp и выслать отчет операторам зловреда в виде скриншотов, фото, видео или аудиозаписей. После проверки полученной информации жертве высылается комплект дешифровки — файл с паролем, сам инструмент и видеоурок по его использованию.

Примечательно, что в качестве контакта вымогатели указали email-адрес с доменом, использующим имя индийского ИБ-провайдера IOTrizin (@itorizin.in). Их творение детектируют многие антивирусы из коллекции VirusTotal (50 из 66 по состоянию на 22 мая).

Правоохранительные органы Индии уже заинтересовались деятельностью непрошеных робингудов и выдвинули предположение, что это небольшая группа хакеров из КНДР. Борцы за социальную справедливость и ранее пытались использовать шифровальщиков с этой целью — достаточно вспомнить Darkside, операторы которого тратили часть выкупа на благотворительность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ограничения на звонки в мессенджерах перегрузили сотовую связь

Ограничения на звонки через зарубежные мессенджеры привели к заметному росту нагрузки на сотовые сети в России. В результате объем голосового трафика приблизился к пиковым значениям, что стало причиной перегрузок и перебоев в работе голосовой связи. Эксперты отмечают, что ситуация особенно ощутима в ряде регионов, где рост нагрузки оказался выше среднего и начал приводить к сбоям в работе мобильных сетей.

Как сообщили «Известиям» в Минцифры, голосовой трафик в сетях российских операторов увеличился примерно на 20–30%. Это стало прямым следствием ограничений на использование звонков в зарубежных мессенджерах.

По словам пресс-секретаря Т2 Дарьи Колесниковой, в среднем по России рост голосового трафика составил около 9%, но в отдельных регионах доходил до 30%. Она отметила, что оператор принимает меры для балансировки нагрузки, что помогает минимизировать перегрузки.

Тем не менее аналитики фиксируют сбои в работе сетей, вызванные повышенной нагрузкой. Генеральный директор TelecomDaily Денис Кусков назвал эти перебои эпизодическими и не повсеместными, однако подчеркнул, что примерно 7% жителей страны всё же сталкиваются с отсутствием связи. В первую очередь это касается отдалённых территорий, а также автомобильных и железных дорог, включая регионы Центральной России и Подмосковье.

Руководитель проекта Content-Review Сергей Половников добавил, что при отключениях мобильного интернета перестаёт работать технология VoLTE, на которую приходится до трети трафика. В таких случаях голосовые звонки переходят в сети 3G и 2G, которые часто не справляются с возросшей нагрузкой.

Партнёр ComNews Research Леонид Коник отметил, что операторы оказались не готовы к столь высоким объёмам голосового трафика: ранее они имели место только в новогоднюю ночь. Ситуацию осложняет то, что операторы в последние годы последовательно сокращали инфраструктуру старых стандартов, переходя на LTE, а вернуться к 3G и 2G теперь сложно и затратно.

По прогнозу Дениса Кускова, к концу года расходы абонентов на связь могут увеличиться примерно на 7%. Для тех, кто активно пользуется междугородними звонками, дополнительные траты могут достичь 500 рублей в месяц. При этом повышение произойдёт не из-за изменения тарифов, а из-за роста потребления услуг.

По данным Росстата, до августа включительно повышения цен на услуги связи не наблюдалось: напротив, в июне среднемесячные расходы даже снизились на 10 рублей.

«Дополнительные доходы операторам целесообразно было бы использовать для расширения и модернизации сетей, чтобы повысить качество связи. В частности, средства можно направить на закупку отечественного оборудования, что даст импульс развитию российского высокотехнологичного производства», — считает Денис Кусков.

По его словам, именно дефицит оборудования остаётся главным препятствием для обеспечения стабильной связи в малонаселённых районах и вдоль транспортных магистралей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru