Компьютерный сбой заблокировал тысячи пассажиров в аэропорту Бен-Гурион

Компьютерный сбой заблокировал тысячи пассажиров в аэропорту Бен-Гурион

Компьютерный сбой заблокировал тысячи пассажиров в аэропорту Бен-Гурион

Причиной крупного сбоя в системах израильского аэропорта Бен-Гурион стали проблемы в работе компьютера, а не кибератака, как предполагали ранее. По крайней мере так говорят официальные власти. За день до этого сбоя “умные дома” жителей Тель-Авива взломали хакеры.

О сбое в работе системы пограничного контроля в аэропорту Бен-Гурион пишет издание Jewish News Syndicate. Инцидент произошел в минувшее воскресенье, когда многие израильтяне возвращались домой после того, как провели праздник Песах за границей.

Компьютерная неисправность случилась около полудня – сломался автоматический считыватель паспортов. Система не работала примерно 1,5 часа. Из-за сбоя тысячи пассажиров оказались в очередях на паспортном контроле, многие пропустили свой рейс.

Добавим, инцидент произошел на следующий день после взлома “умных домов” жителей Тель-Авива. В квартирах владельцев систем час мигал свет, открывались и закрывались жалюзи, на экранах телевизоров транслировались сцены запусков ракет и терактов, в финале которых высветилась надпись на иврите: “Вы не будете в безопасности на этой земле”.

Кибератаки на Израиль продолжаются с начала апреля. Серии взломов подверглись критически важные системы управления водными ресурсами. В результате пострадали контроллеры водоснабжения для орошения полей в долине реки Иордан.

Была взломана почта, застопорилась доставка посылок платежей. Кроме того, хакеры “положили” сайты израильских университетов. Ответственность тогда взяла на себя группировка Anonymous Sudan.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщика Anubis научили уничтожать данные в назидание неплательщикам

Создатели шифровальщика Anubis добавили Windows-зловреду функции вайпера. Режим стирания содержимого файлов включается по воле оператора, который решил наказать жертву за затягивание переговоров о выкупе или за упорный отказ платить.

Новый аргумент командной строки, /WIPEMODE, обнаружили в Trend Micro при разборе новейших образцов вредоноса. По словам аналитиков, данные удаляются начисто, без возможности восстановления даже с помощью специальных утилит.

Выпотрошенные файлы при этом остаются в папках под своими именами, однако их размер обнуляется, так как они пусты.

 

Эксперты впервые столкнулись с Anubis в декабре прошлого года — на тот момент шифровальщик именовался Sphinx и находился в стадии разработки. В январе новая кибергруппа стала активно публиковаться на подпольных форумах (на русском языке), а в феврале запустила партнерские программы.

Кроме доступа к шифровальщику, владельцы криминального сервиса, выстроенного по модели RaaS (Ransomware-as-a-Service, вымогатель как услуга), предлагают клиентам ведение переговоров с жертвами шифрования и кражи данных, а также обеспечение первичного доступа к целевым сетям.

Атаки с использованием Anubis обычно начинаются с рассылки адресных писем с вредоносной ссылкой или вложением.

После запуска шифровальщик проверяет права текущего пользователя. Если жертва вошла как админ, он пытается повысить привилегии до SYSTEM; когда прав недостаточно, запуск основных функций зловреда возможен лишь с одобрения оператора.

Перед шифрованием вредонос удаляет теневые копии Windows, чтобы жертва не смогла самостоятельно вернуть данные, а также завершает процессы и останавливает либо отключает службы, способные помешать его работе.

Шифратор Anubis написан на Golang и использует редкий алгоритм ECIES (на эллиптических кривых). Иконки зашифрованных файлов подменяются «фирменным» логотипом зловреда, к имени добавляется расширение .anubis.

По завершении шифрования должны также изменяться обои рабочего стола, но эта функция пока работает некорректно. В оставляемой на зараженной машине записке с требованием выкупа (RESTORE FILES.html) озвучена угроза публикации украденных данных.

 

По состоянию на 16 июня новейшую версию зловреда (со встроенным вайпером) детектируют 44 из 72 антивирусов из коллекции VirusTotal. На сайте утечек Anubis пока числятся семь жертв — медучреждения, поставщики инжиниринговых услуг, строительные компании из Австралии, Канады, Перу и США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru