RedEnergy — новый гибрид шифровальщика и трояна, атакующий энергосектор

RedEnergy — новый гибрид шифровальщика и трояна, атакующий энергосектор

RedEnergy — новый гибрид шифровальщика и трояна, атакующий энергосектор

Исследователи обратили внимание на новую серьёзную киберугрозу, которой дали имя RedEnergy. Вредонос участвует в хорошо подготовленных целевых атаках на энергетические предприятия, а также организации из сфер телекоммуникации и машиностроения, нефтяного и газового секторов.

Шатак Джейн и Гуркират Сингх из компании Zscaler описывают в отчёте RedEnergy так:

«Это вредонос на .NET, способный красть различные данные из браузеров и параллельно задействовать ряд модулей для реализации функций программы-вымогателя».

Таким образом, RedEnergy выступает как в роли крадущего информацию трояна, так и в роли шифровальщика. Цель операторов — нанести максимальный урон файлам жертвы, но перед этим вытащив всю важную конфиденциальную информацию.

Стоящие за этой кампанией киберпреступники специально организовали атаки в несколько ступеней, первой из которых является FakeUpdates (SocGholish). На этой стадии жертву обманом заставляют загрузить JavaScript-вредонос под видом обновлений для браузера.

Для введения пользователей в заблуждение злоумышленники используют известные страницы на LinkedIn. Перейдя по ссылке люди видят предложение обновить браузер с иконками для каждого из популярных интернет-обозревателей: Google Chrome, Microsoft Edge, Mozilla Firefox и Opera.

В результате на компьютер жертвы попадает исполняемый файл, который действительно может обновить ваш браузер. Однако в фоне он загружает троян, способный собирать данные.

 

В Zscaler отметили подозрительную активность по соединениям File Transfer Protocol (FTP), что намекает на передачу скомпрометированных данных на сервер атакующих.

На заключительном этапе компонент вымогателя RedEnergy шифрует файлы жертвы, добавляя расширение «.FACKOFF!» и удаляя резервные копии. Для возврата данных злоумышленники требуют перевести 0,0005 BTC (около 151 доллара) на криптокошелёк.

Apple готовит общий буфер обмена для iPhone и Windows

Apple работает над функцией, которая позволит копировать текст и другой контент на iPhone, а затем вставлять его прямо на компьютере с Windows, и наоборот. Никаких пересылок самому себе, запуска отдельных приложений и прочих цифровых костылей.

Разработка началась не из внезапной любви Apple к чужим платформам.

Корпорация выполняет требования европейского Закона о цифровых рынках (DMA), который обязывает её улучшать совместимость с устройствами сторонних производителей.

Запрос на синхронизацию буфера обмена подала Microsoft. Функция должна работать примерно как Universal Clipboard между iPhone, iPad и Mac.

Пользователь сможет один раз разрешить обмен данными с конкретным сопряжённым компьютером, после чего копирование и вставка станут фоновыми и не потребуют постоянных подтверждений.

Полностью распахивать буфер обмена Apple, конечно же, не собирается. Купертиновцы предложили механизм с отдельными разрешениями для каждого устройства. Разработчикам Windows-приложений придётся внедрить поддержку AccessorySetupKit — фреймворка Apple для подключения сторонних аксессуаров.

Сейчас приложения на iPhone могут читать буфер обмена только при работе на переднем плане, а при вставке система нередко запрашивает дополнительное разрешение. Из-за этого создать для Windows полноценный аналог Universal Clipboard пока невозможно.

Быстро праздник совместимости не наступит. Apple назвала проект значительной инженерной работой и рассчитывает завершить разработку лишь к осени 2027 года. Затем функцию выпустят в бета-версии, поэтому массовый запуск вряд ли состоится раньше 2028 года.

Есть и традиционная ложка экосистемного дёгтя: возможность создаётся в рамках европейского DMA, а значит, может остаться эксклюзивом ЕС.

RSS: Новости на портале Anti-Malware.ru