Новости Появился новый вирус-вымогатель, который сначала шифрует, а потом стирает файлы навсегда

Появился новый вирус-вымогатель, который сначала шифрует, а потом стирает файлы навсегда

DoubleA
Читать в полной версии

Исследования в области кибербезопасности выявили опасную эволюцию программ-вымогателей. Обнаруженный недавно Anubis использует двойную атаку на данные, делая их восстановление практически невозможным. В отличие от большинства своих «собратьев», Anubis не ограничивается блокировкой файлов с помощью шифрования. Его ключевая особенность — опциональная функция полного уничтожения информации, так называемый вайпер. Злоумышленники, арендующие этот вредоносный инструмент, могут вручную активировать режим стирания данных после их шифрования.

Сначала файлы шифруются, как в стандартных атаках. Затем, по выбору оператора, запускается процесс их безвозвратного удаления. Эксперты полагают, что функция уничтожения — это инструмент психологического воздействия. Лишая жертву даже гипотетического шанса на восстановление данных (даже при наличии резервных копий или после оплаты), злоумышленники вынуждают пострадавших быстрее соглашаться на их условия, не рассматривая альтернативы или переговоры.

Anubis распространяется по модели RaaS (Ransomware-as-a-Service — «программа-вымогатель как услуга»). Заражение происходит преимущественно через фишинговые письма, тщательно маскирующиеся под легитимные сообщения. Помимо шифрования и уничтожения, Anubis обладает опасным набором функций: выполнение произвольных команд, повышение привилегий в системе, удаление теневых копий файлов (критично для восстановления).

Программа, по данным исследователей, начала появляться в конце прошлого года под другим именем (Sphinx), но сейчас развивается как Anubis. Пока число подтвержденных жертв невелико, что может указывать на этап активной доработки инструмента перед возможным масштабированием атак. Появление Anubis с его функцией гарантированного уничтожения данных знаменует новый уровень жестокости в киберпреступности. Этот тренд подчеркивает критическую важность профилактических мер: усиление защиты электронной почты, регулярное независимое резервное копирование важных данных (с проверкой восстановления) и постоянное обучение распознаванию фишинга.

🍑 Секси-реклама Сидни Суини резко увеличила акции компании
Комментарии 8
Оставить комментарий
1 месяц
Помню времена бюджетных вирусов, которые просили пользователя самого удалить все свои файлы
Ответить
1 месяц
Следующая стадия — вирусы добавляют файлы, которые никак не мешают или даже улучшают работу ПК!
Ответить
1 месяц
Удивлён что даже у хакеров есть подписочная модель на инструменты для атак. Хотя это логично, если вымогатель использует собственные сервера или особые технологии которые поддерживать ещё надо
Ответить
1 месяц
Истинные хакеры зарабатывают на мамкиных хакерах. И не настолько нарушают закон, если вредоносное ПО только распространяют, которое работает при помощи чужих рук против других пользователей.
Ответить
1 месяц
а эти идиоты не думают, что их специально разведут как лохов, спецом заразившись их вирусом, чтобы удалить свои данные безвозвратно?например перед продажей винчестера, чтобы не сидеть долго и нудно всё не удалять и вайпать часами вручную. подцепил — послал в лес хакера, и тупой хакер сотрет все данные бесплатно.
Ответить
1 месяц
А не проще форматировать?🤔
Ответить
1 месяц
нет, после форматирования данные можно восстановить
Ответить
1 месяц
Сюжет Джон Уик 5 в коллаборации с Пчеловодом

"Джон сидит в комнате и ностальгически рассматривает фотографии и видео любимой собаки, как она играет в парке, делает смешные глупости и спит. На экране появляется сообщение "Вас хакнули. Ваши файлы зашифрованы и будут удалены через 60 секунд". Джон пытается закрыть это окно, щелкает кнопками, другой рукой набирая знакомого спеца по компьютерам. Но не успевает и все его файлы удаляются... Скупая слеза скатывается по щеке Джона Уика, ведь он лишился не только собаки, но и памяти о ней. Месть будет страшна. Он набирает секретный номер, на той стороне снимается трубка и Джон говорит:
- Пчеловод, это Баба-Яга, у меня есть к тебе предложение...."
Ответить