Вирусы-вымогатели - Все публикации

Вирусы-вымогатели - Все публикации

Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

...
Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

Японская компания Bandai Namco, работающая в сфере развлечений и видеоигр, подтвердила факт успешной кибератаки на свои системы. В результате персональные данные клиентов корпорации попали в руки злоумышленников.

Создан декриптор для жертв шифровальщика Hive 5 (который на Rust)

...
Создан декриптор для жертв шифровальщика Hive 5 (который на Rust)

Итальянский ИБ-исследователь, известный в Твиттере как @reecdeep, создал декриптор ключевого потока, генерируемого Hive версии 5. Инструмент, позволяющий вернуть данные, которые зашифровал переписанный на Rust вредонос, выложен в безвозмездное пользование на GitHub.

Шифровальщик BlackCat повысил ставки до $2,5 миллионов

...
Шифровальщик BlackCat повысил ставки до $2,5 миллионов

Наблюдатели из Resecurity отметили рост аппетитов операторов BlackCat: размер выкупа, который те обычно просят за дешифратор, уже превысил $2 миллиона. Злоумышленники также усовершенствовали поиск по базе краденых данных; сотрудники и клиенты атакованных компаний теперь могут проверить, пострадали или нет ПДн и пароли, и подать коллективный иск, создав, таким образом, дополнительный рычаг давления на жертву.

Вымогатель HavanaCrypt распространяется под видом обновлений софта Google

...
Вымогатель HavanaCrypt распространяется под видом обновлений софта Google

Исследователи из Trend Micro обнаружили новое семейство программ-вымогателей, которые авторы маскируют под приложение Google Software Update. Вредонос получил имя HavanaCrypt, у него есть ряд интересных особенностей.

Бизнесменов атакует шифровальщик 0mega, зафиксированы первые жертвы

...
Бизнесменов атакует шифровальщик 0mega, зафиксированы первые жертвы

Эксперты BleepingComputer предупреждают о появлении нового шифровальщика, нацеленного на корпоративные сети. Операторы 0mega применяют схему двойного шантажа, угрожая опубликовать украденные документы в случае неуплаты выкупа.

Вышел бесплатный декриптор для жертв шифровальщиков AstraLocker и Yashma

...
Вышел бесплатный декриптор для жертв шифровальщиков AstraLocker и Yashma

ИБ-компания Emsisoft выложила в общий доступ утилиты для восстановления файлов, зашифрованных AstraLocker и Yashma. Инструменты предоставляются в пользование на безвозмездной основе.

На сетевые хранилища QNAP напал шифровальщик Checkmate

...
На сетевые хранилища QNAP напал шифровальщик Checkmate

Компания QNAP предупредила пользователей NAS-устройств о появлении нового шифровальщика — Checkmate. Злоумышленники внедряют его, используя интернет-доступ к службе SMB и слабые пароли к аккаунтам, которые они пытаются угадать перебором по словарю.

Вредонос Hive окончательно перешел на Rust и сменил подход к шифрованию

...
Вредонос Hive окончательно перешел на Rust и сменил подход к шифрованию

Опасения ИБ-экспертов сбылись: Windows-версию Hive тоже переписали на Rust; в результате шифровальщик стал работать быстрее, надежнее и повысил устойчивость к анализу. Новые образцы вредоноса, разобранные в Microsoft, также используют другой, более сложный метод шифрования.

Новый шифровальщик RedAlert атакует серверы Windows и Linux VMware ESXi

...
Новый шифровальщик RedAlert атакует серверы Windows и Linux VMware ESXi

Новая киберкампания операторов программы-вымогателя RedAlert (или N13V) отличается шифрованием северов как на Windows, так и на Linux VMWare ESXi. Цель злоумышленников — корпоративные сети.

Авторы AstraLocker свернули операции, выпустили дешифраторы

...
Авторы AstraLocker свернули операции, выпустили дешифраторы

Группировка, стоящая за атаками шифровальщика AstraLocker, объявила о прекращении вымогательской деятельности. Теперь киберпреступники хотят переключиться на криптоджекинг.