Архив тэгов: вирус-вымогатель

Как программы-вымогатели шифруют данные?

Программы-вымогатели стали шифровать данные жертв быстрее, чем когда-либо, согласно новому исследованию. Это означает, что у потенциальных жертв меньше времени на реакцию и восстановление. Исследование было проведено компанией Sophos, которая анализировала 15 семейств программ-вымогателей, включая Ryuk, REvil и Conti. Она обнаружила, что среднее время шифрования данных составляет 11 минут, а медианное - 5 минут. Некоторые программы-вымогатели…
Читать далее

Дешифратор для MortalKombat

Компания Bitdefender, занимающаяся кибербезопасностью, выпустила бесплатный дешифратор программ-вымогателей MortalKombat. Жертвы могут использовать для восстановления своих файлов без уплаты выкупа. Распространители MortalKombat нацеливаются на случайных пользователей, отправляя электронные письма, содержащие вредоносные вложения ZIP, содержащие сценарии загрузчика BAT. Скрипт загружает двоичный файл программы-вымогателя и Laplas Clipper и запускает их в системе. Расшифровщик MortalKombat представляет собой автономный исполняемый…
Читать далее

Атака программ-вымогателей поразила службу маршалов США

Атака программ-вымогателей, нацеленная на Службу маршалов США (USMS), затронула компьютерную систему, содержащую «конфиденциальную информацию правоохранительных органов». Служба маршалов США является одним из самых высокопоставленных правоохранительных органов Америки, и она обладает очень конфиденциальной информацией, связанной с национальной безопасностью, программами защиты свидетелей и осужденными преступникам. Затронутая система содержит конфиденциальную информацию правоохранительных органов, включая возвраты из судебного процесса,…
Читать далее

Вымогатели требуют выкуп равный страховому покрытию

Угроза вымогателей под названием «HardBit» перешла на версию 2.0, и ее операторы пытаются договориться о выплате выкупа, которая будет покрыта страховой компанией жертвы. В качестве штамма-вымогателя «HardBit 2.0» имеет некоторые возможности для снижения безопасности жертвы, такие как изменение реестра для отключения поведенческого мониторинга в Режиме реального времени Защитника Windows, сканирования процессов и защиты файлов при…
Читать далее