Российские мэрии и суды атакует новый вайпер
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

→ Оставить заявку
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Российские мэрии и суды атакует новый вайпер

Российские мэрии и суды атакует новый вайпер

При разборе недавних вымогательских атак эксперты «Лаборатории Касперского» обнаружили новую вредоносную программу — CryWiper. Зловред действует, как шифровальщик: преобразует файлы, а затем требует выкуп, однако оказалось, что платеж не поможет вернуть данные, так как они стерты.

Жертвы нового вайпера — мэрии и суды; атаки CryWiper зафиксированы в нескольких регионах России. Вредонос по команде с C2 уничтожает содержимое баз данных, архивов, пользовательских документов, но обходит стороной файлы, необходимые для корректной работы системы. К обработанным файлам добавляется расширение .CRY.

«После заражения устройства CryWiper портил файлы и отображал сообщение с требованиями выкупа, — рассказал «Известиям» эксперт Kaspersky Федор Синицын. — В записке злоумышленники оставляли адрес электронной почты и биткоин-адрес кошелька, указав сумму за расшифровку более 500 тыс. рублей (0,5 BTС)».

Заблокированные файлы, по словам Синицына, невозможно восстановить, даже если уплатить выкуп. Анализ кода показал, что удаление содержимого — не ошибка разработчика, а изначальный замысел.

Как выяснилось, о появлении CryWiper знают также в Positive Technologies. Комментируя новинку для журналистов, представитель ИБ-компании Алексей Вишняков отметил, что похожую схему использует обнаруженный в начале года WhisperGate, который к тому же стирает MBR.

Для защиты от подобных атак опрошенные специалисты рекомендуют запретить подключение по RDP из общественных сетей, а также регулярно обновлять используемый софт и VPN-решения. Восстановить данные в случае заражения поможет бэкап — при условии, что резервные копии создаются регулярно.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Linux Foundation допустил возвращение части российских мейнтейнеров

Мейнтейнер подсистемы SCSI Джеймс Боттомли разъяснил алгоритм возвращения российских разработчиков. Он касается только сотрудников тех компаний, которые не находятся под блокирующими санкциями США.

18 октября из списка мейнтенеров ядра Linux были исключены 11 российских разработчиков. Однако Грег Кроа-Хартман допустил возвращение части разработчиков при соблюдении ряда условий.

Ситуацию комментировал и сам Линус Торвальдс. Он связал исключение с позицией юристов Linux Foundation.

Джеймс Боттомли, в прошлом член совета директоров и председателя технического консультативного совета Linux Foundation, назвал в качестве такого условия работу в компании, не находящейся в американском стоп-листе:

«Если ваша компания находится в списках SDN OFAC США, подпадает под санкционную программу OFAC или принадлежит/контролируется компанией, которая находится в этом списке, наша возможность сотрудничать с вами будет ограничена».

Если же компания, где работает мейнтейнер, не находится в SDN-списке Минфина США, разработчику необходимо сообщить об этом Грегу Кроа-Хартману.

 

Исключение российских мейнтенеров, по его словам, связаны с тем, что основная часть работы по разработке ядра Linux происходит в США, и большая часть сопровождающих данный процесс находится там. Именно по этой причине в процессе создания ядра Linux невозможно игнорировать требования американских властей.

Юристы Linux Foundation продолжают активное изучение санкционной тематики и намерены выпустить некий регламентирующий документ, описывающий правила взаимодействия с представителями подсанкционных стран. По оценке издания Habr, можно ожидать и дальнейшие исключения из списка мейнтейнеров.

Разработчик «Байкал Электроникс» Сергей Сёмин, попавший в число 11 исключенных мейнтейнеров, выпустил официальное заявление.  В нем он заявил о том, что его участие в разработке ядра Linux было в последний год практически неоплачиваемым. Он заявил, что исключение из списка мейнтейнеров лишило его какой бы то ни было мотивации продолжать дальнейшую работу.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru