Новини Залізо та технології З'явився новий вірус-вимагач, який спочатку шифрує, а потім стирає файли назавжди

З'явився новий вірус-вимагач, який спочатку шифрує, а потім стирає файли назавжди

Arkadiy Andrienko
Читати у повній версії

Дослідження в сфері кібербезпеки виявили небезпечну еволюцію програм-вимагачів. Нещодавно виявлений Anubis використовує подвійну атаку на дані, роблячи їх відновлення практично неможливим. На відміну від більшості своїх «братів», Anubis не обмежується блокуванням файлів за допомогою шифрування. Його ключова особливість — опціональна функція повного знищення інформації, так званий вайпер. Зловмисники, що орендують цей шкідливий інструмент, можуть вручну активувати режим стирання даних після їх шифрування.

Спочатку файли шифруються, як у стандартних атаках. Потім, за вибором оператора, запускається процес їх безповоротного видалення. Експерти вважають, що функція знищення — це інструмент психологічного впливу. Лишаючи жертву навіть гіпотетичного шансу на відновлення даних (навіть за наявності резервних копій або після оплати), зловмисники змушують постраждалих швидше погоджуватися на їх умови, не розглядаючи альтернативи чи переговори.

Anubis поширюється за моделлю RaaS (Ransomware-as-a-Service — «програма-вимагач як послуга»). Інфікування відбувається переважно через фішингові листи, ретельно маскуючись під легітимні повідомлення. Окрім шифрування та знищення, Anubis має небезпечний набір функцій: виконання довільних команд, підвищення привілеїв у системі, видалення тіньових копій файлів (критично для відновлення).

Програма, за даними дослідників, почала з'являтися в кінці минулого року під іншим ім'ям (Sphinx), але зараз розвивається як Anubis. Поки що число підтверджених жертв невелике, що може вказувати на етап активної доопрацювання інструменту перед можливим масштабуванням атак. Поява Anubis з його функцією гарантованого знищення даних знаменує новий рівень жорстокості в кіберзлочинності. Цей тренд підкреслює критичну важливість профілактичних заходів: посилення захисту електронної пошти, регулярне незалежне резервне копіювання важливих даних (з перевіркою відновлення) та постійне навчання розпізнаванню фішингу.

⚡️ Аниме по Death Stranding — показали первый трейлер
    Про автора
    Коментарі8
    Залишити коментар
    3 місяці
    Помню времена бюджетных вирусов, которые просили пользователя самого удалить все свои файлы
    Відповісти
    3 місяці
    Следующая стадия — вирусы добавляют файлы, которые никак не мешают или даже улучшают работу ПК!
    Відповісти
    3 місяці
    Удивлён что даже у хакеров есть подписочная модель на инструменты для атак. Хотя это логично, если вымогатель использует собственные сервера или особые технологии которые поддерживать ещё надо
    Відповісти
    3 місяці
    Истинные хакеры зарабатывают на мамкиных хакерах. И не настолько нарушают закон, если вредоносное ПО только распространяют, которое работает при помощи чужих рук против других пользователей.
    Відповісти
    3 місяці
    а эти идиоты не думают, что их специально разведут как лохов, спецом заразившись их вирусом, чтобы удалить свои данные безвозвратно?например перед продажей винчестера, чтобы не сидеть долго и нудно всё не удалять и вайпать часами вручную. подцепил — послал в лес хакера, и тупой хакер сотрет все данные бесплатно.
    Відповісти
    3 місяці
    А не проще форматировать?🤔
    Відповісти
    3 місяці
    нет, после форматирования данные можно восстановить
    Відповісти
    3 місяці
    Сюжет Джон Уик 5 в коллаборации с Пчеловодом

    "Джон сидит в комнате и ностальгически рассматривает фотографии и видео любимой собаки, как она играет в парке, делает смешные глупости и спит. На экране появляется сообщение "Вас хакнули. Ваши файлы зашифрованы и будут удалены через 60 секунд". Джон пытается закрыть это окно, щелкает кнопками, другой рукой набирая знакомого спеца по компьютерам. Но не успевает и все его файлы удаляются... Скупая слеза скатывается по щеке Джона Уика, ведь он лишился не только собаки, но и памяти о ней. Месть будет страшна. Он набирает секретный номер, на той стороне снимается трубка и Джон говорит:
    - Пчеловод, это Баба-Яга, у меня есть к тебе предложение...."
    Відповісти