Новый шифровальщик RedAlert атакует серверы Windows и Linux VMware ESXi

Новый шифровальщик RedAlert атакует серверы Windows и Linux VMware ESXi

Новый шифровальщик RedAlert атакует серверы Windows и Linux VMware ESXi

Новая киберкампания операторов программы-вымогателя RedAlert (или N13V) отличается шифрованием северов как на Windows, так и на Linux VMWare ESXi. Цель злоумышленников — корпоративные сети.

На атаки указали исследователи из команды MalwareHunterTeam. В своём Twitter-аккаунте эксперты опубликовали несколько скриншотов сайта киберпреступников, на котором размещается информация об украденных данных.

Вредоносная программа, используемая в этой кампании, получила имя RedAlert — от одной из строк, которую можно найти в записке с требованием выкупа. Сами хакеры называют свою операцию “N13V”, согласно вытащенной из Linux-версии шифратора информации.

 

Эта версия криптора предназначена для атак на серверы VMware ESXi. Благодаря возможности взаимодействия с командной строкой злоумышленники могут завершать работу любой виртуальной машины перед шифрованием файлов. Список команд выглядит следующим образом:

-w Run command for stop all running VM`s
-p Path to encrypt (by default encrypt only files in directory, not include subdirectories)
-f File for encrypt
-r Recursive. used only with -p ( search and encryption will include subdirectories )
-t Check encryption time(only encryption, without key-gen, memory allocates ...)
-n Search without file encryption.(show ffiles and folders with some info)
-x Asymmetric cryptography performance tests. DEBUG TESTS
-h Show this message

При запуске вредоноса с параметром “-w” шифратор завершает работу всех виртуальных машин VMware ESXi с помощью следующей команды:

esxcli --formatter=csv --format-param=fields=="WorldID,DisplayName" vm process list | tail -n +2 | awk -F $',' '{system("esxcli vm process kill --type=force --world-id=" $1)}'

В процессе шифрования файлов вымогатель использует алгоритм NTRUEncrypt. Кроме того, интерес вызывает функция RedAlert / N13V, которую вызывает параметр “-x”: зловред выполняет тестирование производительности асимметричной криптографии, используя разные наборы параметров NTRUEncrypt.

В качестве объектов для шифрования выбираются логи, файлы подкачки, виртуальные диски и память:

  • .log
  • .vmdk
  • .vmem
  • .vswp
  • .vmsn

К зашифрованным файлам добавляется расширение .crypt658, RedAlert также оставляет в каждой директории записку с именем HOW_TO_RESTORE, в которой жертве рассказывают, какие шаги ей следует предпринять.

Касперская: ИИ не уволит программистов, а заставит их работать по-другому

Искусственный интеллект не оставит айтишников без работы, он лишь перекроит их обязанности. Таким мнением в интервью ТАСС поделилась президент InfoWatch и глава ассоциации «Отечественный софт» Наталья Касперская.

По её словам, генеративные модели способны ошибаться и галлюцинировать, поэтому оставить их без человеческого присмотра не получится.

Программисты будут меньше писать код вручную и больше ставить задачи ИИ, разбивать их на части и проверять результат. Вокруг нейросетей уже возникает целая «обвязка» из специалистов, которые ими управляют.

«Специальности мутируют», — резюмировала Касперская.

Массовые увольнения разработчиков из-за ИИ она считает неэффективными. Некоторые американские компании, по её данным, уже возвращают сокращённых сотрудников после падения качества и роста числа ошибок.

Работы айтишникам добавит и растущий зоопарк российских ИТ-решений. Раньше разработчикам хватало поддержки Windows и иногда Linux, а теперь продукты приходится адаптировать сразу к нескольким операционным системам и их версиям.

Одновременно расходятся российский и зарубежный технологические стеки, поэтому экспортёрам приходится поддерживать фактически две разные экосистемы.

При этом нынешнего зарплатного разгона в ИТ Касперская не ждёт: в 2026 году доходы специалистов могут вырасти примерно на 5%. Пока средняя зарплата программиста, по её словам, вдвое выше заработка квалифицированного рабочего.

Касперская также призвала не зацикливаться на больших языковых моделях. Они дороги, а Россия в этом сегменте пока не входит в число лидеров. Гораздо полезнее развивать прикладной ИИ для распознавания объектов, компьютерного зрения, защиты информации и военных задач.

В общем, нейросети не заберут работу у программистов. Но желающих просто писать код и не проверять за машиной они вполне могут отправить на профессиональную перепрошивку.

RSS: Новости на портале Anti-Malware.ru