Microsoft рассказала об атаках четырёх программ-вымогателей для macOS

Microsoft рассказала об атаках четырёх программ-вымогателей для macOS

Microsoft рассказала об атаках четырёх программ-вымогателей для macOS

Команда Microsoft Security Threat Intelligence предупреждает об активности операторов четырёх семейств программ-вымогателей, заточенных под атаки на пользователей macOS. Вредоносы известны под именами KeRanger, FileCoder, MacRansom и EvilQuest.

Чтобы попасть на устройство, вымогатели в первую очередь рассчитывают на взаимодействие с пользователем. Например, зловред может пробраться на компьютер вместе с поддельным приложением или пиратской версией легитимного софта.

Тем не менее есть и другие векторы: вредоносные программы может загрузить дроппер или они могут стать одной из составляющей атаки на цепочки поставок. Как отмечают специалисты, авторы вымогателей задействуют легитимную функциональность, а также прибегают к помощи эксплойтов для ряда уязвимостей.

Кроме того, вредоносы могут атаковать конкретные типы файлов, причём делают это избирательно. Специалисты Microsoft выписали файлы и директории в macOS, которым вымогатели уделяют особое внимание. FileCoder и MacRansom, например, используют Linux-утилиту “find“ для поиска файлов, которые необходимо зашифровать.

FileCoder ищет файлы в директориях “/Users” и “/Volumes“, исключая README:

 

Семейства KeRanger и EvilQuest используют последовательность библиотечных функций opendir(), readdir() и closedir() для получения списка файлов. Помимо этого, KeRanger, MacRansom и EvilQuest задействуют как софтовые, так и аппаратные проверки, чтобы не дать запустить себя в виртуальной среде. Чтобы закрепиться в системе, вымогатели создают LaunchDaemons и LaunchAgents, а также используют очередь ядра.

Для шифрования файлов FileCoder прибегает к помощи утилиты ZIP, а KeRanger использует AES. MacRansom же предпочитает симметричное шифрование.

Подпишитесь на новости

Голосовые сообщения увеличивают число рабочих ошибок на 30%

Любителям записывать трёхминутный подкаст вместо двух строк текста принесли плохие новости. Голосовые сообщения в рабочих чатах могут увеличивать число ошибок на 30%, а выполнение задач — растягивать на 15-20%.

Такие результаты получили аналитики, изучившие коммуникации в нескольких компаниях, рассказала «Газете.Ru» директор сервиса корпоративной безопасности Карина Остроносова.

Специалисты сравнивали скорость реакции сотрудников на разные форматы и сопоставляли частоту аудиосообщений с продуктивностью команд.

Главная проблема голосовых — низкая плотность информации. Текст можно быстро просмотреть, выцепить дату, сумму и поручение. Аудиозапись приходится слушать последовательно, даже если её автор первые сорок секунд вспоминает, зачем вообще нажал кнопку микрофона.

По оценке аналитиков, обработка одной голосовой записи занимает в два-три раза больше времени, чем чтение аналогичного текста. Десять накопившихся аудиосообщений съедают 10-15 минут только на первичное знакомство. Выписать из них задачи, сроки и ответственных — уже отдельный квест.

В открытом офисе, транспорте или на встрече включить запись без наушников не всегда возможно. Сообщение отправляется в цифровой долгий ящик, ответ откладывается, а к вечеру вместо одной задачи сотрудник получает коллекцию непрослушанных монологов.

Ещё одна боль — поиск. Нужную цифру или фамилию нельзя мгновенно найти по ключевому слову: приходится снова гонять запись и ловить важный фрагмент на слух. По словам эксперта, на переслушивание старых аудиосообщений сотрудники могут тратить до 20% рабочего времени.

Впрочем, детали выборки и методика исследования в публикации не раскрыты, поэтому распространять цифры на все компании подряд рано. Но практический вывод уже можно сделать: голосовое удобно отправителю, а расплачивается временем обычно получатель. Если поручение важное, лучше написать его текстом. Особенно дедлайн. Особенно сумму.

RSS: Новости на портале Anti-Malware.ru