Шифровальщик Lilith записал на свой счет первую крупную жертву

Шифровальщик Lilith записал на свой счет первую крупную жертву

Операторы нового шифровальщика создали сайт в сети Tor и используют схему двойного шантажа — грозят опубликовать украденные данные в случае неуплаты выкупа. Проведенный в Cyble анализ показал, что Lilith ничем не примечателен, кроме активного использования API Windows.

Как выяснили эксперты, объявившийся в начале текущего месяца зловред представляет собой консольное приложение. Вредоносный код написан на C/C++ и ориентирован на 64-битные версии Windows.

При исполнении Lilith пытается обеспечить себе максимально широкое поле деятельности — завершает процессы Outlook, SQL, Thunderbird, Steam, PowerPoint, WordPad, Firefox и далее по вшитому списку, чтобы высвободить файлы для шифрования. Вредонос также создает во всех целевых папках записку о выкупе Restore_Your_Files.txt.

Шифрование осуществляется с использованием связки AES+RSA, к имени обработанных файлов добавляется расширение .lilith. Исключение составляют EXE, DLL, SYS, папки Program Files, файлы браузеров и корзина. Примечательно, что в списке табу отдельной позицией указан ecdh_pub_k.bin — хранилище локального открытого ключа шифровальщиков на основе Babuk, исходники которого были слиты в Сеть в прошлом году.

 

Для генерации ключа шифрования Lilith использует функцию CryptGenRandom() штатного генератора псевдослучайных чисел Windows.

Согласно записке с требованием выкупа, жертве дают три дня для выхода на связь с вымогателями через Tox, в противном случае ее данные окажутся в паблике. На onion-сайте новоявленных вымогателей пока появилась одна такая запись, но ее уже сняли — видимо, жертва (строительный холдинг в Южной Америке) согласилась уплатить выкуп.

Уровень детектирования Lilith, по данным VirusTotal, достаточно высок — 55/70 на 14 июля. Прогнозировать дальнейшую судьбу вредоносного проекта пока рано, но и игнорировать новую угрозу, хотя и незамысловатую, нельзя. Последнее время вымогатели активно вооружаются, и профессиональные защитники еле успевают фиксировать новинки. Так, в этом месяце на интернет-арене, кроме Lilith, появился RedAlert; в мае армию шифровальщиков пополнили 0mega, Linux-зловред Cheers и нацеленный на QNAP NAS Checkmate.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Высший приоритет для Минцифры РФ — борьба с кибермошенничеством и спамом

Выступая перед парламентариями, глава Минцифры России Максут Шадаев перечислил основные задачи, которые министерство намерено решать в ближайшее время. Всего таких вызовов 10, и самым важным названа борьба с кибермошенничеством и цифровым спамом.

Сегодня, 14 мая, депутаты Госдумы на пленарном заседании утвердили новый состав правительства РФ. Кандидаты в министры представили свои программы и ответили на вопросы зала; ход заседания можно было отслеживать в прямом эфире на сайте ГД.

Шадаева в итоге оставили в той же должности. Говоря о фроде и спаме в цифровых каналах, министр подчеркнул, что решение этой задачи потребует полной перестройки работы операторов связи, банков, цифровых платформ и правоохранительных органов. Минцифры также считает необходимым ужесточить ответственность за утечки персональных данных и ввести оборотные штрафы.

Еще одно важное направление деятельности министерства — создание условий для дальнейшего импортозамещения софта на предприятиях, а также формирование научно-технических заделов под квантовые вычисления, ИИ, кибербезопасность.

Другие приоритеты, которые расставило для себя Минцифры:

  • создание спутниковой группировки (не хуже Starlink) для обеспечения быстрого и дешевого интернет-доступа по всей стране;
  • организация массового производства базовых станций для сетей сотовой связи 4 и 5 поколений;
  • повышение скорости интернета в многоквартирных домах до 1 Гбит/с, с переводом сетей на российское оборудование;
  • устранение цифрового неравенства граждан, обеспечение мобильного скоростного интернета в небольших населенных пунктах и вдоль автодорог общего пользования;
  • обеспечение устойчивой работы Почты России, которая сейчас убыточна; как вариант — обязательная цифровизация почтовых адресов для юрлиц и с возможностью выбора для граждан;
  • сокращение сроков создания и внедрения новых ГИС, устранение цифрового неравенства между региональными органами власти за счет предоставления готовых платформ и сервисов из единого гособлака;
  • сокращение сроков предоставления услуг населению, дальнейшее развитие цифровых сервисов;
  • повышение качества обучения ИТ-специалистов в вузах за счет привлечения профильных компаний (за это им сохранят льготы).
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru