Вымогатели OldGremlin вернулись в Россию с новыми инструментами атаки

Вымогатели OldGremlin вернулись в Россию с новыми инструментами атаки

Вымогатели OldGremlin вернулись в Россию с новыми инструментами атаки

По данным «Лаборатории Касперского», в первой половине 2025 года атакам OldGremlin подверглись восемь крупных российских организаций — представители сфер промышленного производства, ретейла, ИТ и здравоохранения.

Промышляющая вымогательством русскоязычная группировка OldGremlin известна ИБ-сообществу с 2020 года. Для проникновения в корпоративные сети злоумышленники используют целевые рассылки, запускают шифрование файлов в среднем через 49 дней после взлома и требуют солидный выкуп за расшифровку — до $17 миллионов.

Как оказалось, за полгода отсутствия OldGremlin в России ее инструментарий обновился. Специалисты Kaspersky выявили бэкдор, открывающий удаленный доступ к зараженным устройствам; для запуска вредоносных скриптов используется легитимный интерпретатор Node.js.

Чтобы отключить защиту Windows и без проблем запустить шифровальщика, взломщики эксплуатируют уязвимость в легитимном драйвере. Напомним, в начале лета Microsoft объявила о планах регулярно удалять устаревшие драйверы из каталога Windows Update, так как они могут создать угрозу безопасности.

Обновленный шифровальщик не только блокирует доступ к содержимому файлов, но также передает на C2 актуальный статус. Дополнительный инструмент отключает устройство от сети на время шифрования и удаляет следы вредоносной активности. Создаваемое им сообщение с требованием выкупа теперь содержит имя «OldGremlins».

«Злоумышленники вернулись с усовершенствованным инструментарием, — комментирует эксперт Kaspersky Янис Зинченко. — Это в очередной раз подчёркивает, как важно компаниям постоянно следить за техниками и тактиками атакующих, чтобы в будущем не стать жертвой их действий. В 2025 году группа не только возобновила свою деятельность, она взяла себе имя, данное ранее специалистами по кибербезопасности, таким образом публично заявив о себе».

Spotify и Netflix без VPN: МТС открыл Глобальный доступ

МТС запустил сервис «Глобальный доступ», позволяющий пользоваться рядом зарубежных платформ через приложение «Мой МТС». На старте в список вошли Spotify, Netflix, Ticketmaster и Strava. Сторонний VPN или прокси устанавливать не потребуется — оператор решил взять дорогу за границу цифрового мира на себя.

Сервис пока доступен только абонентам тарифов «Топ» и «Топ+». Перейти на выбранную платформу можно из личного кабинета в «Мой МТС».

Там же оператор предлагает оплачивать зарубежные подписки напрямую с баланса мобильного телефона, избавляя пользователей от поисков подходящей иностранной карты.

В основе решения лежит технология, которую МТС запатентовал в 2025 году. Подробности её работы компания не раскрывает. Ранее аналогичные возможности тестировались на ограниченной группе клиентов, а теперь их открыли всем абонентам двух поддерживаемых тарифов.

МТС утверждает, что технология обеспечивает стабильное подключение к зарубежным платформам, доступ к которым не противоречит российскому законодательству. В дальнейшем оператор собирается расширять список поддерживаемых ресурсов.

Новый сервис не является универсальной заменой VPN: он работает только с определёнными площадками и внутри экосистемы оператора. Зато пользователю не нужно отдельно настраивать соединение, искать прокси и выяснять, примет ли зарубежный сервис российский способ оплаты.

RSS: Новости на портале Anti-Malware.ru