Не день мессенджера: во вторник сбоили WhatsApp и Telegram

Не день мессенджера: во вторник сбоили WhatsApp и Telegram

Утро вторника началось с глобального сбоя в WhatsApp. Мессенджер не работал у пользователей из России, Индии и США. Meta (включена в перечень террористов и экстремистов, запрещена в России) решила проблему за два часа, Telegram “подвисает” в России до сих пор.

“Мы знаем, люди столкнулись с проблемами при отправке сообщений в WhatsApp, — рассказал CNN представитель компании Meta (включена в перечень террористов и экстремистов, запрещена в России). — Мы устранили неполадки и приносим извинения за неудобства”.

WhatsApp “упал” примерно в 9:30 по московскому времени, как раз в начале рабочего дня. Издание The Guardian уточняет, к 8:00 по Лондону (10:00 по Москве) на проблемы с отправкой сообщений в WhatsApp жаловалось почти 70 тыс. британских пользователей, 19 тыс. в Сингапуре и 15 тыс. в Южной Африке.

Затронула проблема и Европу, включая Россию, Германию и Францию. По статистике Downdetector, у 86% пользователей WhatsApp не получалось отправить сообщения, у 12% не работало приложение, у 3% “висел” сайт.

 

Сбой также “зацепил” работу запрещенных в России соцсетей Instagram и Facebook Messenger.

К полудню по Москве WhatsApp снова заработал. Причины неполадок официальные представители компании не раскрывают.

В России сегодня возникали сложности и в работе Telegram. Чаще всего проблемы фиксировали в Москве, Санкт-Петербурге, Екатеринбурге и Хабаровске. Жалобы на работу Telegram, согласно сайту, Downdetector приходили и в момент написания материала.

Последний крупный сбой в Telegram случился две недели назад. О проблемах в работе приложения сообщало 65% пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый вымогатель ShrinkLocker использует BitLocker в атаках на Windows

Специалисты команды Kaspersky GERT зафиксировали кибератаки на корпоративные устройства, в которых фигурирует новая программа-вымогатель. Этот вредонос отличается использованием легитимной функциональности Windows — BitLocker.

Заметим, что это не первый зловред, применяющий BitLocker для шифрования. Например, в 2022 году мы рассказывали о кибератаках группировки DEV-0270 (Nemesis Kitten), в которых также использовалась BitLocker.

Новый шифровальщик, о котором рассказала «Лаборатория Касперского, получил имя ShrinkLocker. Его операторы атакуют преимущественно промышленные и фармацевтические предприятия. Иногда целью становятся и государственные учреждения.

Киберпреступники написали под свои задачи скрипт на VBScript, который обычно используется для автоматизации задач на Windows-компьютерах. Код проверяет версию установленной Windows и, опираясь на нее, активирует BitLocker. По словам исследователей, ShrinkLocker может атаковать как старые, так и актуальные версии ОС.

Сначала вредоносный скрипт меняет параметры загрузки системы, а затем — шифрует разделы жесткого диска с помощью BitLocker. Чтобы зараженное устройство могло загрузиться, вредонос создает новый загрузочный раздел.

Кроме того, операторы вымогателя удаляют защитные инструменты, которые должны обеспечивать безопасность ключа шифрования BitLocker, чтобы пользователь не смог впоследствии его восстановить.

На подконтрольный злоумышленникам сервер отправляется информация о системе и ключ шифрования, сгенерированный на скомпрометированном устройстве. Далее удаляются логи и файлы, которые могут вывести специалистов на операторов ShrinkLocker.

Последним этапом программа-вымогатель принудительно блокирует вход в ОС, а пользователь видит сообщение следующего содержания:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru