Вымогатели научились писать код для атак на разные ОС на простых языках

Вымогатели научились писать код для атак на разные ОС на простых языках

Вымогатели научились писать код для атак на разные ОС на простых языках

Эксперты «Лаборатории Касперского» обнаружили две новые группы операторов программ-вымогателей. Их отличает возможность атаковать разные операционные системы без использования кросс-платформенных языков.

Одна из группировок кибервымогателей использует вредоносную программу RedAlert, которая написана на C. Вторая управляет зловредом на Delphi — Monster. Примечательно, что атаки «монстра» попались исследователям на глаза в июле 2022 года.

По словам специалистов, Monster отличается графическим пользовательским интерфейсом, причём этот компонент раньше не фигурировал в кампаниях операторов программ-вымогателей. Разработчики Monster включили нововведение как дополнительный параметр командной строки.

Две описанные Kaspersky группировки задействуют вредоносы-вымогатели для атак на системы Windows версий с 7 по 11, используя при этом эксплойты для уже пропатченных уязвимостей. Одной из таких брешей является CVE-2022-24521, которую Microsoft устранила с выходом апрельского набора патчей. Эта брешь получила 7,8 балла из 10 по шкале CVSS и позволяет повышать права в атакованной системе.

Спустя две недели после выхода заплаток киберпреступники создали два эксплойта для разных версий Windows. Это, кстати, очередное напоминание, что обновляться нужно вовремя, ведь злоумышленники постоянно пробуют использовать актуальные уязвимости.

В заметке «Лаборатории Касперского» отмечается, что современные подходы кибервымогателей требуют от компаний повышенного внимания и необходимости принимать эффективные меры для выявления и предотвращения атак.

Тот факт, что авторы программ-вымогателей научились на простых языках программирования писать код для разных ОС, в очередной раз демонстрирует их динамичное развитие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE предложила возврат денег за мониторинг при пропущенном инциденте

С августа 2025 года компания BI.ZОNE вводит новые условия для клиентов своего сервиса мониторинга и реагирования на киберинциденты (TDR). Если специалисты компании не успеют зафиксировать инцидент до того, как он причинит реальный ущерб, клиент сможет потребовать возврат стоимости услуги за соответствующий период.

Об этом представители BI.ZONE сообщили на Петербургском международном экономическом форуме (ПМЭФ-2025).

Возврат будет возможен, если инцидент повлёк за собой конкретные последствия: например, утечку данных, остановку бизнес-процессов или шифрование информации. При этом у компании-клиента должно быть выполнено несколько условий:

  • инцидент должен попасть в зону покрытия мониторинга;
  • заказчик предоставил всю необходимую информацию об инфраструктуре;
  • защита осуществлялась с использованием решения BI.ZONE EDR;
  • клиент следовал рекомендациям по реагированию;
  • инфраструктура не была взломана до подключения к сервису.

На рынке давно обсуждается необходимость такой ответственности со стороны провайдеров — и, по данным опроса издания «АМ Медиа», каждая пятая компания ждёт от подрядчика по ИБ финансовых гарантий в случае пропуска инцидента.

BI.ZONE — одна из первых российских компаний, которые формализовали подобные условия публично.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru