Вирусы-вымогатели - Все публикации

Преемники шифровальщика LockBit атакуют компании через TeamViewer

...
Преемники шифровальщика LockBit атакуют компании через TeamViewer

Операторы программ-вымогателей опять начали использовать софт для удалённого доступа TeamViewer в атаках на организации. Злоумышленники используют образцы шифровальщиков, созданные с помощью слитого билдера LockBit.

Avast дополнила бесплатный Babuk-дешифратор вариантом Tortilla

...
Avast дополнила бесплатный Babuk-дешифратор вариантом Tortilla

Специалистам Cisco Talos удалось заполучить дешифратор для файлов, пострадавших от Tortilla — одного из вариантов шифровальщика Babuk. Работая совместно с полицией Нидерландов, эксперты смогли добиться ареста одного из операторов программы-вымогателя.

Мошенники предлагают удалить данные, похищенные операторами шифровальщиков

...
Мошенники предлагают удалить данные, похищенные операторами шифровальщиков

Неизвестные кибермошенники выдают себя за ИБ-исследователей и предлагают организациям удалить внутренние данные, украденные в ходе атак операторов программ-вымогателей. Само собой, за такую услугу придётся заплатить.

Сорс и взломанный билдер шифровальщика Zeppelin продаются за 500 долларов

...
Сорс и взломанный билдер шифровальщика Zeppelin продаются за 500 долларов

На одном из киберпреступных форумов появилось объявление о продаже исходного кода и взломанной версии билдера программы-вымогателя Zeppelin. За всё добро просят 500 долларов.

Microsoft опять отключила ms-appinstaller из-за распространения вредоносов

...
Microsoft опять отключила ms-appinstaller из-за распространения вредоносов

Microsoft опять отключила протокол ms-appinstaller для формата пакетов MSIX, причина та же — использование его в атаках киберпреступных группировок на пользователей Windows.

F.A.C.C.T. советует крепить оборону от шифровальщиков, утечек, фишинга

...
F.A.C.C.T. советует крепить оборону от шифровальщиков, утечек, фишинга

По данным F.A.С.С.T., в 2023 году активность вымогателей, оперирующих шифровальщиками, в РФ возросла в 2,5 раза. В Telegram и даркнете было опубликовано 246 баз данных российских организаций; эксперты также выявили около 30 тыс. фишинговых доменов.

Новый вариант шифровальщика DJVU маскируется под крякнутый софт

...
Новый вариант шифровальщика DJVU маскируется под крякнутый софт

Семейство программ-вымогателей, известное под именем DJVU, теперь распространяется под видом взломанного софта. Специалисты Cybereason назвали новые образцы вредоноса «Xaro».

В Питере начался процесс по делу REvil

...
В Питере начался процесс по делу REvil

В Санкт-Петербурге состоялось первое заседание гарнизонного военного суда по уголовному делу REvil. На скамью подсудимых сели восемь человек, один из них — старший прапорщик запаса.

Шифровальщик Play посетил СИЗО в городишке по соседству с Гарвардом

...
Шифровальщик Play посетил СИЗО в городишке по соседству с Гарвардом

На oniоn-сайте со списком жертв шифровальщика Play появилось новое имя: Donald W. Wyatt Detention Center (Центр предварительного заключения Дональда Уайата). В ходе атаки якобы были украдены ПДн и важные документы; дедлайн уплаты выкупа — 19 ноября.

Среднемесячная частота атак на российские компании увеличилась на 28%

...
Среднемесячная частота атак на российские компании увеличилась на 28%

В период с июля по октябрь киберпреступники увеличили частоту атак на российские организации. Как выяснили специалисты МТС RED SOC, прирост составил 28% (более 4000 инцидентов).