Шифровальщик Mallox за 3 года мутировал в RaaS-угрозу, родил 700 образцов

Шифровальщик Mallox за 3 года мутировал в RaaS-угрозу, родил 700 образцов

Шифровальщик Mallox за 3 года мутировал в RaaS-угрозу, родил 700 образцов

Специалисты Kaspersky изучили путь программы-вымогателя Mallox, который за несколько лет смог эволюционировать в RaaS-угрозу. А начинал шифровальщик в качестве обычного вредоноса для целевых кибератак.

Как отметили в «Лаборатории Касперского», 2023 год отметился резким скачком киберопераций, в которых фигурировал Mallox. В самый разгар активности операторов вымогателя исследователи насчитали более 700 образцов зловреда.

Mallox впервые зафиксировали в 2021 году. Тогда шифровальщик использовался исключительно в таргетированных киберкампаниях и представлял серьёзную угрозу для организаций (в том числе из России).

Авторы Mallox адаптировали своё детище под каждую жертву, чтобы свести к минимуму возможность детектирования. В начале прошлого года операторы запустили партнёрскую программу, привлекая других киберпреступников для распространения вредоносной программы.

Например, тем злоумышленникам, которые уже получили доступ к большому числу организаций или к крупным сетям, авторы Mallox предлагали 80% прибыли. Менее приоритетным партнёрам готовы были отдать 70%.

В отчёте Kaspersky утверждается, что злоумышленники используют для заражения уязвимости в серверах MS SQL и PostgreSQL. Схемы шифрования постоянно совершенствуются, чтобы выжать максимум из атак.

Перед самим шифрованием Mallox проверяет языковые настройки операционной системы и завершает работу, если обнаруживается язык одной из нескольких стран СНГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 августа можно будет отказаться от массовых рассылок

С 1 августа россияне смогут отказаться от получения массовых рассылок от операторов связи. Для этого достаточно воспользоваться личным кабинетом или мобильным приложением своего оператора. Новая мера направлена на защиту граждан от навязчивой рекламы и мошеннических сообщений.

Как напомнил в беседе с РИА Новости член комитета Госдумы по информационной политике Антон Немкин, с 1 августа вступает в силу закон, предоставляющий гражданам право отказываться от получения массовых рассылок.

Сделать это можно будет через личный кабинет или мобильное приложение оператора связи. По мнению депутата, массовые рассылки нередко используются мошенниками для распространения ссылок на вредоносные сайты, а также рекламы сомнительных или запрещённых товаров и услуг.

«Новый порядок поможет сделать такие схемы менее массовыми и менее эффективными. Следующий этап — запрет на массовые обзвоны без согласия абонента с сентября 2025 года. А до конца года на портале "Госуслуги" появится сервис, с помощью которого можно будет пожаловаться на нарушения. Операторы связи будут обязаны прекратить рассылку по заявлению абонента — и это будет законодательно закреплено», — рассказал Антон Немкин.

Парламентарий назвал эти меры важным шагом к созданию в России полноценной системы управления цифровыми согласиями. Такая система позволит каждому пользователю самостоятельно определять, кто имеет право обращаться к нему по электронным каналам связи.

Согласно исследованию BI.Zone, 70% опрошенных получали рекламные сообщения от компаний, которым они не давали явного согласия. При этом действующие процедуры сбора согласий, закреплённые в законодательстве, серьёзно устарели и создают значительные неудобства как для бизнеса, так и для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru