Новости / шифровальщики (8)

Выпущен декриптор для восстановления файлов, зашифрованных BlackByte

взлом

ИБ-компания Trustwave выпустила бесплатную утилиту для восстановления данных, зашифрованных вымогательским ПО BlackByte, позволяющую жертвам вымогателя вернуть свои файлы без уплаты выкупа. Скачать утилиту можно с GitHub.

Читать пост

Вымогатели зашифровали серверы VMware ESXi с помощью Python-скрипта

шифровальщики

Операторы неизвестного вымогательского ПО использовали Python-скрипт для шифрования виртуальных машин, размещенных на серверах VMware ESXi.

Читать пост

Positive Technologies: число атак с использованием шифровальщиков бьет все рекорды

Poitive Technologies

Специалисты Positive Technologies проанализировали актуальные киберугрозы II квартала 2021 года. Анализ показал рекордное количество атак с использованием программ-шифровальщиков, смену методов атак на отрасль торговли, а также тенденцию к созданию вредоносов, нацеленных на Unix-системы.

Читать пост

Новое вымогательское ПО использует шифрование на уровне жестких дисков

киберугрозы

Специалисты ИБ-компании Heimdal Security обнаружили новое семейство вымогательского ПО, использующее пока что редко встречающуюся, но уже вызывающую беспокойство технику шифрования данных в атакуемой среде. Как пояснили эксперты, вместо того чтобы шифровать файлы на конечных точках, как это делает большинство программ-вымогателей, DeepBlueMagic ата …

Читать пост

Кибервымогатели вернулись с новым вариантом шифровальщика Babuk

вымогатели

После объявления об уходе из бизнеса вымогательского ПО и переименования своего сайта утечек в платформу для публикации утечек другими киберпреступниками группировка Babuk, похоже, все-таки не смогла усидеть «на пенсии» и снова вернулась к любимому занятию – шифрованию корпоративных сетей.

Читать пост

REvil вооружились новым шифровальщиком Linux-устройств для атак на виртуальные машины ESXi

Linux

Операторы вымогательского ПО REvil начали использовать новый шифровальщик Linux-устройств для осуществления кибератак на виртуальные машины Vmware ESXi.

Читать пост

Исследователи лаборатории угроз Avast Threat Labs обнаружили и изучили распространенный криптор OnionCrypter

OnionCrypter

Исследователи Avast Threat Labs обнаружили криптор, который с 2016 года широко используется одними из наиболее распространенных семейств вредоносных программ, таких как Ursnif, Lokibot, Zeus, AgentTesla и Smokeloader.

Читать пост

Новый шифровальщик DearCry заражает Microsoft Exchange через уязвимости ProxyLogon

взлом

Киберпреступники стали эксплуатировать уязвимости в Microsoft Exchange, известные как ProxyLogon , для заражения почтовых серверов вымогательским ПО DearCry. Данный вымогатель является новым, и название для него было выбрано по маркеру "DEARCRY!", обнаруженному в зашифрованных им файлах. Microsoft Defender детектирует его как Ransom:Win32/DoejoCryp …

Читать пост

Количество атак шифровальщиков выросло за год более чем на 150%

Group-IB

Group-IB представила новый отчет «Программы-вымогатели 2020-2021» — масштабное исследование одной из самых актуальных киберугроз в период пандемии COVID-19. В прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом.

Читать пост

Польский разработчик компьютерных игр CD Projekt стал жертвой вымогателей

взлом с хищением

Злоумышленникам удалось получить доступ к его внутренней компьютерной сети, зашифровать некоторые устройства и похитить «определенные данные».

Читать пост