Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Утечка кода Babuk спровоцировала создание 9 новых вымогательских программ, нацеленных на VMware ESXi

12/05/23

hack38-May-12-2023-12-01-48-9491-PM

С сентября 2021 года несколько хакерских групп воспользовались утечкой исходного кода вымогательского ПО Babuk для создания девяти различных семейств вредоносных программ, способных атаковать системы VMware ESXi.

Специалисты ИБ-компании SentinelOne заявили , что новые варианты появились во второй половине 2022 года и первой половине 2023 года, что свидетельствует об увеличении числа хакеров, использующих исходный код Babuk. Утечка исходного кода позволяет злоумышленникам атаковать системы Linux, даже когда у них недостаточно опыта для создания собственной программы, согласно Securitylab.

Многие киберпреступные группы нацелились на гипервизоры ESXi. Более того, по крайней мере три различных семейства вредоносов – Cylance, Rorschach (BabLock) и RTM Locker – которые появились с начала года, основаны на утекшем исходном коде Babuk. Другие семейства вымогательского ПО, которые перенесли различные функции из Babuk в свой код, включают LOCK4, DATAF, Mario, Play и Babuk 2023 (XVGV).

Исследователи отметили, что, вопреки мнениям о сходстве между ESXiArgs и Babuk, у программ нет никаких общих признаков соответствия. SentinelOne также обнаружила сходство исходного кода между вредоносным ПО Babuk и программами Conti и REvil, нацеленными на ESXi. Однако не было обнаружено соответствий между кодом Babuk и кодами программ ALPHV, Black Basta, Hive и LockBit.

Темы:VMWareУгрозыВымогателиисходный кодSentinelOne
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...