Обзор новых программ-вымогателей за период с 11 по 17 января 2021 года
18 января 2021 года
Исследователь безопасности Якуб Кроустек (Jakub Kroustek) обнаружил три новых варианта вымогателя Dharma, которые добавляют расширение.hub,.aol или.14x к зашифрованным файлам.
Корпорация Intel объявила на выставке CES 2021 о внедрении аппаратного обнаружения вымогательского программного обеспечения в недавно анонсированные процессоры бизнес-класса Core vPro 11-го поколения. Аппаратные средства обнаружения используют технологии Intel Threat Detection Technology (Intel TDT) и Hardware Shield, работающие непосредственно на ЦП под уровнями операционной системы и прошивки.
Специалисты компании Bitdefender сообщили о выпуске бесплатного инструмента, который организации и компании могут использовать для восстановления файлов, зашифрованных вымогательским ПО DarkSide.
Исследователи безопасности, использующие псевдонимы Raavan Extended и Amigo-A, обнаружили новые варианты вымогательского ПО STOP, которые добавляют расширения.qlkm и.coos к файлам. Amigo-A также обнаружил новый вариант вымогательского ПО Flamingo, который добавляет расширение.LIZARD и передает записку о выкупе с именем ReadThis.txt.
Один из крупнейших в мире разработчиков и издателей компьютерных игр, японская корпорация Capcom, опубликовала новые подробности о расследовании кибератаки на свои сети, имевшей место в ноябре прошлого года. По обновленным данным, инцидент мог затронуть порядка 390 тыс. человек.
Исследователь безопасности, использующий псевдоним xiaopao, обнаружил новую программу-вымогатель, которая добавляет расширение.judge и оставляет записку о выкупе с именем info.txt.
ИБ-эксперт Томас Барабош (Thomas Barabosch) из компании Telekom рассказал о преступной деятельности финансово мотивированной группировки TA505 (также известной как FIN11), которая организовала кампанию Big Game Hunting по внедрению вымогательского ПО CL0P.
Команда ИБ-специалистов MalwareHunterTeam обнаружила новое вредоносное приложение для Android, которое содержит возможности вымогателей. По словам экспертов, вредонос представляет собой новый вариант программы-вымогателя Lucy.
Исследователь безопасности, использующий псевдоним GrujaRS, обнаружил новый вариант вымогателя HiddenTear под названием ByteLocker, который шифрует файлы без добавления расширения, а также вариант BlackHeel, добавляющий расширение.a к зашифрованным файлам. GrujaRS также обнаружил новую программу-вымогатель Epsilon, которая добавляет расширение.boom и отправляет записку с требованием выкупа READ_ME.hta.
Исследователь безопасности Виталий Кремез (Vitali Kremez) проанализировал новый образец REvil и обнаружил, что он очень похож на программу-вымогатель DarkSide.
Регулирующий орган Шотландии по охране окружающей среды Scottish Environment Protection Agency (SEPA) в канун Рождества стал жертвой крупной кибератаки с использованием вымогательского ПО.
Источники править
Эта статья содержит материалы из статьи «Обзор новых программ-вымогателей за период с 11 по 17 января 2021 года», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.