Новый Rust-шифровальщик 3AM прикрывает спину LockBit

Новый Rust-шифровальщик 3AM прикрывает спину LockBit

Новый Rust-шифровальщик 3AM прикрывает спину LockBit

В «дикой природе» специалисты заметили новое семейство программ-вымогателей, которому дали имя 3AM. Судя по всему, оно прикрывает неудачные попытки атак LockBit на корпоративные сети.

Шифровальщик 3AM попался исследователям из Symantec Threat Hunter Team (принадлежит Broadcom). В отчёте эксперты описывают вредонос так:

«3AM написан на Rust и, судя по всему, является абсолютно новым семейством вредоносных программ. Попав в систему, вымогатель пытается остановить ряд служб, после чего шифрует файлы».

«На заключительном этапе 3AM удаляет теневые копии, чтобы затруднить жертве возврат файлов в прежнее состояние».

Имя 3AM зловред получил благодаря записке с требованиями выкупа. Кроме того, он добавляет к зашифрованным файлам расширение «.threeamtime». Установить операторов 3AM пока не удалось.

В тех атаках, которые попались на глаза команде Symantec, киберпреступники пытались развернуть программу-вымогатель на трёх компьютерах в корпоративной сети. Защитные системы двух машин заблокировали 3AM.

Cobalt Strike в этом случае использовался на этапе постэксплуатации для повышения привилегий. После этого злоумышленники стараются продвинуться по сети латерально.

64-битный исполняемый файл 3AM написан на Rust и способен запускать серию команд для остановки процессов защитных программ и софта для резервного копирования.

В МАКС начали помечать заблокированные аккаунты специальными плашками

В отечественном мессенджере МАКС появилась новая функция безопасности: теперь заблокированные аккаунты будут помечаться специальной информационной плашкой. Если какой-нибудь подозрительный персонаж уже успел попасть под бан, пользователь увидит это прямо в интерфейсе.

В Центре безопасности МАКС заявили, что система должна помочь пользователям лучше понимать, с кем они вообще пытаются общаться.

По словам разработчиков, специалисты сервиса и автоматические системы отслеживают подозрительные аккаунты и оперативно лишают их возможности писать сообщения и звонить.

Работает всё автоматически, достаточно просто обновить приложение. Никаких дополнительных настроек включать не нужно.

 

Фактически мессенджер идёт по понятному пути: если полностью остановить поток скамеров, спамеров и прочих мутных аккаунтов невозможно, то хотя бы стоит заранее предупреждать пользователей, что перед ними уже не самый благонадёжный собеседник.

На фоне постоянных историй про фишинг, мошеннические звонки и фейковые аккаунты идея выглядит вполне логичной. Особенно для мессенджера, который активно набирает аудиторию.

Ранее мы также рассказывали, что международные исследователи проверили защищённость мессенджера и отметили высокий уровень безопасности.

RSS: Новости на портале Anti-Malware.ru