Шифровальщик-билдер Chaos научился обходить стороной враждебные страны

Шифровальщик-билдер Chaos научился обходить стороной враждебные страны

Шифровальщик-билдер Chaos научился обходить стороной враждебные страны

На хакерских форумах рекламируется Yashma — шестая по счету версия билдера Chaos, предназначенного для создания Windows-шифровальщиков. В BlackBerry проанализировали образец, найденный в дикой природе, и обнаружили пару усовершенствований: способность прекращать исполнение, когда жертва использует язык из списка исключений, и завершать процессы, мешающие выполнению основной задачи.

Вредоносная программа-конструктор Chaos объявилась на хакерских форумах в июне прошлого года. Ее позиционировали как NET-версию Ryuk, притом безосновательно. Создаваемые с помощью билдера зловреды лишь необратимо портили файлы жертвы, перезаписывая содержимое рандомизированной строкой Base64, тогда как Ryuk по-настоящему шифровал их, используя AES и RSA.

Похожая возможность появилась в Chaos только с выпуском третьей версии — но с ограничениями. Шифрованию подвергались только файлы весом менее 1 Мбайт, остальные преобразовывались прежним способом и восстановлению не подлежали.

В версии 4.0 порог шифрования был повышен до 2 Мбайт. Релиз взяли на вооружение вымогатели, которые впоследствии получили известность атаками Onyx. В Chaos 5.0 вирусописатели попытались решить проблему с лимитами на размеры файлов.

По всей видимости, им это удалось: шестая итерация (Yashma), по словам BlackBerry, почти идентична пятой. Помимо ребрендинга в этом выпуске замечена пара функциональных изменений: возможность откатывать шифрование на машинах с нежелательным местоположением (определяется по языку, заданному на зараженном устройстве) и принудительно завершать процессы, ассоциируемые с антивирусом, службой RDP или софтом для хранения данных и создания бэкапа.

Claude отправил Mac разработчика в 4026 год и почти превратил его в кирпич

Разработчик под ником deeplycuriouss попросил Claude помочь изменить время на Mac ради промоскриншота iOS-приложения. ИИ выдал команду с sudo, пользователь запустил её не глядя, а компьютер мгновенно улетел на две тысячи лет вперёд.

Команда отключила сетевую синхронизацию и установила на Mac дату 3 сентября 4026 года. После этого macOS зависла, а при перезагрузке показывала логотип Apple, шкалу загрузки и затем чёрный экран с курсором.

Обычным возвращением часов дело уже не лечилось. Система перестала нормально определять основной накопитель, безопасный режим и среда восстановления зависали, загрузка с внешних носителей не помогала. Даже восстановление прошивки через DFU с другого Mac завершалось ошибкой 4042.

Компьютер оставался парализованным несколько часов. Решение нашлось на форуме: на управляющий Mac потребовалось установить Xcode. После этого утилита Revive смогла обновить микрокод и запустить восстановление операционной системы.

Данные в итоге удалось спасти, но разработчик оказался неприятно близок к потере нескольких недель работы. После инцидента он посоветовал не запускать предложенные ИИ команды вслепую, особенно если в них встречаются sudo и изменение системных настроек.

RSS: Новости на портале Anti-Malware.ru