Зафиксированы атаки шифровальщиков на российских пользователей — без возможности восстановления данных

| Зафиксированы атаки шифровальщиков на российских пользователей — без возможности восстановления данных

В марте 2023 года эксперты управления киберразведки BI.ZONE обнаружили атаки группы Key Wolf. Злоумышленники распространяют файл с программой-вымогателем, которая шифрует все данные на компьютере. Важная особенность в том, что у потерпевшего нет возможности дешифровать данные, даже за выкуп, сообщила компания BI.ZONE.

В киберинцидентах используются два вида файлов, которые злоумышленники отправляют жертвам, предположительно, через электронную почту. Файлы называются «Информирование зарегистрированных.exe» и «Информирование зарегистрированных.hta». В первом случае это самораспаковывающийся архив, который содержит два файла: gUBmQx.exe и LICENSE. Во втором случае файл gUBmQx.exe незаметно для пользователя загружается с файлового обменника Zippyshare в фоновом режиме.

Программа-вымогатель Key Group шифрует данные на жестких дисках, ставит на рабочий стол иллюстрацию с логотипом группировки и выводит на экран сообщение на английском языке. В нем говорится о цели атаки — уничтожить российские компьютеры. Мошенники предлагают помочь им в этом, а для этого требуется перевести деньги на их биткоин-кошелек.

Чтобы защититься от вредоносных файлов, распространяемых по электронной почте, эксперты BI.ZONE рекомендуют пользоваться специализированными решениями, которые блокируют спам и вредоносные письма.

 

 

 

Источник: industry-hunter.com

Next Post

Производители электроники не могут получить льготные кредиты по ставке 5% – СМИ

| Отечественные производители радиоэлектроники столкнулись с проблемами при получении льготных кредитов по ставке 5%, рассказали РБК два источника на рынке. Информацию об этом подтвердили, в частности, в консорциуме «Вычислительная техника» (объединяет «Аквариус», Yadro, ЭЛВИС, «Катюша» и других российских разработчиков и производителей) и Сбербанке. В Минцифры сказали, что на данный момент идёт процесс […]