Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

На ландшафте киберугроз появилась Windows-версия печально известного вредоноса BiBi, который ранее использовался в атаках на Linux. Это классический пример вайпера — деструктивной программы, уничтожающей данные и систему жертвы.

Специалисты BlackBerry назвали новую версию BiBi-Windows Wiper. По словам исследователей, его Linux-версия ранее использовалась в атаках на Израиль, за которыми якобы стоял ХАМАС.

«Появление Windows-версии вайпера даёт нам понять, что автор продолжает развивать свою разработку. Судя по всему, его задача — расширить возможности для атак на разные платформы», — пишут эксперты в отчёте.

ESET называет стоящего за вайпером киберпреступника (или группу киберпреступников) BiBiGun и отмечает, что Windows-вариант — bibi.exe — рекурсивно перезаписывает мусором данные в директории  C:\Users, добавляя расширение .BiBi к именам файлов.

Попавший в руки исследователей образец BiBi-Windows Wiper был скомпилирован 21 октября 2023 года. Точный метод доставки вредоноса в систему пока неизвестен.

 

При этом вайпер пытается добраться не только до файлов с расширениями .exe, .dll и .sys, но и удалить теневые копии, чтобы жертва не смогла восстановить утерянное.

 

«BiBi-Windows Wiper пытается выполнить деструктивные действия как можно быстрее, для чего зловред запускает 12 потоков, использующих восемь ядер процессора», — подчёркивают в BlackBerry.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Участник Scattered Spider получил 10 лет тюрьмы за кибермошенничество

В США вынесли приговор одному из ключевых участников кибергруппы Scattered Spider — 25-летнему Ноа Майклу Урбану. Суд назначил ему 10 лет лишения свободы и обязал выплатить $13 млн компенсации жертвам.

Урбан, известный под никами King Bob, Gustavo Fring, Elijah и Sosa, признал вину по делам о мошенничестве с использованием электронных средств связи.

Его задержали ещё в январе 2024 года, а позже Минюст США обвинил его и ещё четырёх соучастников в краже миллионов долларов из криптокошельков.

По данным следствия, с 2021 по 2023 годы они использовали украденные через СМС-фишинг (смишинг) учётные данные для доступа к системам компаний и личным аккаунтам людей.

Оттуда злоумышленники похищали базы данных, персональную информацию и интеллектуальную собственность. Эти данные помогали им проводить атаки «сим-своппинг» — перехватывать телефонные номера и забирать под контроль криптокошельки жертв.

Сам Урбан в беседе с следователями признался, что заработал на криптовалютных кражах «несколько миллионов долларов», но большую часть проиграл на азартных сайтах.

Любопытно, что суд назначил более суровое наказание, чем просила прокуратура (10 лет вместо 8). Сам обвиняемый заявил, что приговор несправедлив, так как судья якобы не учёл его возраст. Урбан связал это с тем, что во время дела другой участник Scattered Spider взломал аккаунты судьи.

Scattered Spider, также известная как 0ktapus, UNC3944 и Muddled Libra, за последние годы отметилась целым рядом громких атак. В их числе — взлом MGM Resorts в 2023-м, атаки на Twilio, Coinbase, Caesars, Reddit и другие компании. Группировка использует фишинг, сим-свап и даже «бомбёжку» МФА-уведомлениями, а также сотрудничает с крупными операторами программ-вымогателей.

В 2024 году власти задержали ещё двоих участников: 17-летнего подростка в Великобритании и 19-летнего хакера в США, связанного с атаками на телеком-компании и финучреждения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru