Новый Linux-шифровальщик Cheers атакует серверы VMware ESXi

Новый Linux-шифровальщик Cheers атакует серверы VMware ESXi

Новый Linux-шифровальщик Cheers атакует серверы VMware ESXi

Новое семейство программ-вымогателей, получившее имя “Cheers“, начало свои операции с атак на уязвимые серверы VMware ESXi. Таким образом, в зоне риска находится ряд крупных организаций по всему миру, поскольку они часто используют эту платформу виртуализации.

Ранее VMware ESXi вызывала интерес у операторов таких известных вредоносов, как LockBit и Hive. Теперь к ним добавился Cheers, как отмечают в отчёте эксперты Trend Micro, называющие зловред “Cheerscrypt“.

Как только операторы Cheers скомпрометируют сервер VMware ESXi, они запускают шифровальщик, который пронумерует запущенные виртуальные машины и завершит их работу с помощью следующей команды:

esxcli vm process kill –type=force –world-id=$(esxcli vm process list|grep ‘World ID’|awk ‘{print $3}’)

Для шифрования Cheers ищет файлы с расширениями .log, .vmdk, .vmem, .vswp и .vmsn, другими словами — его интересуют снимки файловой системы, логи, файлы подкачки и виртуальные диски.

В процессе шифрования вредонос добавляет расширение “.Cheers“ к именам всех поражённых файлов. Причём переименование происходит перед самим шифрованием. Схема использует стандартную пару ключей — открытый и закрытый, а секретный ключ (SOSEMANUK) вшивается в каждый затронутый файл.

 

Записка с требованиями выкупа копируется под именем “How To Restore Your Files.txt“. Злоумышленники предлагают жертве связаться с ними через Tor-сайт. Помимо этого, операторы похищают важные внутренние файлы, чтобы потом давить на организацию ещё и возможностью продать эти данные.

В Госдуму внесли законопроект о цифровых правах россиян

В Госдуму внесли новый законопроект о цифровых правах граждан. Речь идёт о документе № 1208651-8 «О государственных гарантиях цифровых прав граждан Российской Федерации», который был зарегистрирован 16 апреля 2026 года и сейчас находится на рассмотрении.

Авторы — группа депутатов Госдумы, а профильным назначен комитет по информационной политике, информационным технологиям и связи.

Инициатива предлагает закрепить на уровне закона базовые правила игры в цифровой среде. Например, право на доступ к интернету, свобода выражения мнений онлайн, защита персональных данных и право на анонимность в Сети. Авторы законопроекта прямо говорят, что хотят создать единую правовую основу для защиты цифровых прав граждан и ограничить возможности для их произвольного урезания.

Одна из самых заметных норм касается ограничения доступа к интернету. Авторы предлагают, чтобы такие меры применялись только по решению суда. Исключения тоже прописаны: это кибератаки или случаи, когда есть письменный акт спецслужб. Но даже тогда внесудебное ограничение не должно длиться дольше 48 часов.

Отдельно в документе закрепляется и право на анонимность в интернете. На фоне всё более жёстких дискуссий о цифровом контроле эта норма выглядит особенно заметно. По сути, депутаты предлагают не просто описать общие принципы, а оформить их как государственные гарантии, за нарушение которых должна работать отдельная система надзора и санкций. Об этом же говорится и в пояснительной записке к проекту.

Авторы инициативы считают, что принятие закона должно укрепить доверие граждан к цифровой среде, задать более понятные рамки для государства и платформ, а заодно защитить пользователей от слишком вольного расширения оснований для ограничений.

Другой вопрос — каков у этого проекта реальный политический путь.

RSS: Новости на портале Anti-Malware.ru