Остерегайтесь новой угрозы вымогателей

Carding

Professional
Messages
2,870
Reaction score
2,494
Points
113
В Интернете появилось новое, чрезвычайно опасное вредоносное ПО типа вымогателей, которое нацелено на все больше и больше компьютеров, шифруя файлы, хранящиеся в их памяти, и требует от своего владельца платить выкуп за их расшифровку. Это вредоносная программа под названием Egregor, впервые появившаяся в Интернете два месяца назад.

Как и все хакеры, создающие вредоносное ПО этого типа (программы-вымогатели), вредоносное ПО Egregor также преследует одну цель - вымогать определенную сумму денег у владельца компьютера. В случае неуплаты существует риск того, что владелец не сможет расшифровать файлы и если они содержат конфиденциальные данные, это сможет нанести более дорогостоящий ущерб.

В некоторых случаях (кража данных) хакеры могут предоставить владельцу системы фрагмент похищенной информации, таким образом пытаясь показать, что они не блефуют и что их угрозы реальны.

Угроза Egregor еще не полностью выяснена ИТ-специалистами, и пока не ясно, как ее создатели взламывают ИТ-системы. Первоначальный анализ программного кода, похоже, указывает на то, что хакеры используют неизвестный до сих пор метод атаки на ИТ-системы, который, вероятно, будет распознан со временем.

Поэтому на данный момент компаниям остается использовать давно известные методы для минимизации потерь, которые может причинить этот тип вредоносного ПО. В первую очередь речь идет о регулярном создании резервных копий данных, чтобы в случае такой угрозы вы могли продолжать получать к ним доступ.
 
Настоящий киберпанк и достаточно кринжовая история, чтобы рассказать ее в вечер воскресенья: в прошлом году исследователи безопасности обнаружили в секс-игрушке для самых изощренных уязвимость. Это был мужской пояс целомудрия Qiui Cellmate, управляющийся с помощью приложения через Bluetooth. Пользователи этого устройства подверглись атаке со стороны хакеров.

В октябре 2020 в устройстве нашлась уязвимость, которая позволяла абсолютно любому злоумышленнику удаленно заблокировать его. Жертв просили заплатить выкуп для разблокировки (что-то около $270). Просто представьте, каково мужику, надевшему этот пояс в момент блокировки.

Из возможностей для разблокировки пояса целомудрия было два варианта: либо отвертка для разблокировки вручную и последующее аннулирование гарантии, либо связь со службой поддержки, которая удаленно могла разблокировать и перезагрузить Cellmate.

Благо, что исходный код вредоносного вымогательского ПО, которое использовалось для атак на «умные» Bluetooth-замки, есть теперь в общем доступе. Он будет доступен для исследовательских целей.
 
Top