Контакты
Подписка 2024
ITSEC 2024
Персональные данные в 2025 году: новые требования и инструменты. 16 октября, Москва, Форум ITSEC 2024
Регистрируйтесь и приходите!

ALPHV — первые вымогатели, использующие язык Rust

13/12/21

RustALPHV (также известная как BlackCat) — первая киберпреступная вымогательская группировка, использующая вредонос на языке программирования Rust. Новый вредонос рекламируется на двух подпольных форумах и уже использовался в реальных атаках.

Как отметили исследователи из Recorded Future и MalwareHunterTeam , технически ALPHV является третьим вымогательским ПО, написанным на Rust. Первым был экспериментальный вредонос, выпущенный в 2020 году на GitHub , а вторым — ныне несуществующий вредонос BadBeeTeam , разработанный в том же году.

ИБ-эксперты предполагают, что разработчики ALPHV ранее были участниками группировки REvil. Операторы ALPHV рекламировали одноименное «вымогательское-ПО-как-услугу» (RaaS) на двух подпольных форумах (XSS и Exploit), приглашая других присоединиться к атакам на крупные компании с целью получения выкупа. Функции вредоноса включают возможность шифрования данных на системах под управлением Windows, Linux и VMWare eSXI. Партнерам предлагается доход в размере от 80% до 90% окончательного выкупа.

В соответствии с тактикой большинства крупных вымогательских группировок ALPHV также занимается двойным вымогательством, используя украденные данные для оказания давления на жертв. Группировка, предположительно, управляет несколькими сайтами утечек, на каждом из которых хранятся данные одной или двух жертв.

Темы:УгрозыВымогателиПрограммное обеспечениеMalwareHunterTeam
Безопасная разработка
Москва | 15 октября 2024 | Доверенные решения для защиты российских ОС на базе Linux и миграции
Регистрируйтесь и приходите на Форум ITSEC 2024
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Защита АСУ ТП и КИИ: готовимся к 2025 году
Обсуждаем на ITSEC 2024!

Еще темы...

More...