Вирусы-вымогатели - Все публикации

Вирусы-вымогатели - Все публикации

RCE-уязвимость в BillQuick помогла хакерам запустить в сеть шифровальщика

...
RCE-уязвимость в BillQuick помогла хакерам запустить в сеть шифровальщика

При разборе вымогательской атаки на инжиниринговую компанию эксперты Huntress обнаружили, что точкой входа в сеть послужила критическая уязвимость в веб-приложении BillQuick. Проблема позволяет без аутентификации получить закрытые данные сотрудников, использующих биллинговую систему, и выполнить любую команду на бэкенд-сервере базы данных.

Жертвы вымогателя BlackMatter теперь могут бесплатно расшифровать файлы

...
Жертвы вымогателя BlackMatter теперь могут бесплатно расшифровать файлы

Компания Emsisoft, специализирующаяся на антивирусной защите и кибербезопасности, выпустила бесплатный дешифратор для жертв, пострадавших от программы-вымогателя BlackMatter. Создание утилиты для расшифровки стало возможным после выявления бреши в методе шифрования зловреда.

Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

...
Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

В новых вымогательских атаках ОПГ Evil Corp замечен неизвестный ранее зловред  — Macaw Locker. Судя по сходству кода, это очередной член семейства шифровальщиков криминальной группы, пытающейся скрыться от зоркого ока властей США путем ребрендинга своего оружия.

Операторы BlackByte поместили ключ шифрования в открытый доступ

...
Операторы BlackByte поместили ключ шифрования в открытый доступ

Проведенный в Trustwave анализ показал, что шифровальщик BlackByte обходит стороной страны бывшего СНГ и способен самостоятельно распространяться по сети. Его авторы — скорее всего, любители, так как применяемая ими обфускация тривиальна, а единственный ключ шифрования / расшифровки до недавних пор хранился на общедоступном сервере в виде скрытого файла .PNG.

Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

...
Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

Операции киберпреступной группировки, распространяющей программу-вымогатель REvil, опять приостановились. На этот раз во всём виноват неизвестный хакер, взломавший Tor-ресурс, который используется для оплаты выкупа, и блог REvil, предназначенный для публикации украденных данных.

Большую часть семплов шифровальщиков загрузил на VirusTotal Израиль

...
Большую часть семплов шифровальщиков загрузил на VirusTotal Израиль

Google опубликовала исследование активности операторов программ-вымогателей, в котором упоминаются 80 миллинов проанализированных образцов этих вредоносных программ более чем из 140 стран. Согласно отчёту специалистов, больше всего семплов пришло из Израиля.

Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

...
Операторы шифровальщика Yanluowang угрожают сотрудникам и партнёрам жертвы

На ландшафте киберугроз появилась новая программа-вымогатель, операторы которой не только шифруют данные жертв, но и угрожают компаниям в попытке повысить шансы на выплату выкупа. Вредонос получил имя Yanluowang, о его атаках рассказала команда Symantec Threat Hunter.

Шифровальщик REvil составил 73% детектов за второй квартал 2021 года

...
Шифровальщик REvil составил 73% детектов за второй квартал 2021 года

В новом отчёте McAfee, посвящённом деятельности операторов программ-вымогателей, исследователи представили интересную статистику за второй квартал 2021 года. Киберпреступники стали больше атаковать государственный и финансовый сектор, а также сферу развлечений.

Россию и Китай не пригласили обсудить борьбу с операторами шифровальщиков

...
Россию и Китай не пригласили обсудить борьбу с операторами шифровальщиков

Совет национальной безопасности США на этой неделе организовал виртуальные совещания, на которых затрагиваются вопросы противодействия операторам программ-вымогателей. В этих встречах приняли участие представители более чем 30 стран, однако Россию и Китай к обсуждению не пригласили.

Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

...
Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

Специалисты компании Qualys указали на практики операторов программ-вымогателей, которые используют старые уязвимости в популярном софте, но при этом всё равно добиваются успеха. Некоторые из эксплуатируемых брешей известны уже несколько лет.