Dejte si pozor na ALPHV BlackCat, vysoce univerzální ransomware

ransomware černé kočky

Ne, nejedná se o vtip, i když název může tu a tam vyvolat úsměv, ale ujišťujeme vás, že to není nic, co byste měli brát na lehkou váhu.

ALPHV je nová operace ransomwaru, obecně nazývaná BlackCat, která byla poprvé představena minulý měsíc a mohla by být nejnebezpečnějším ransomwarem, jaký kdy v roce 2021 viděl.

Říkáme to proto, že přichází s vysoce přizpůsobitelným souborem funkcí, který umožňuje útoky na širokou škálu podnikových prostředí.

ALPHV byl údajně testován na zařízeních s Windows

Tento spustitelný soubor ransomwaru BlackCat je napsán v jazyce Rust. A ačkoli to není typické pro vývojáře malwaru, pomalu se zvyšuje jeho popularita díky vysokému výkonu a bezpečnosti paměti.

ALPHV je propagován na rusky mluvících hackerských fórech, což pro odborníky a další strany, které tuto záležitost sledují, nemusí být žádným překvapením.

Ve skutečnosti jméno BlackCat není něco, s čím přišla hackerská skupina, je to ve skutečnosti pouze přezdívka, kterou jí dali ti, kteří ji objevili.

Byla pojmenována BlackCat kvůli stejné favicon černé kočky, která byla použita na platební stránce Tor oběti, zatímco stránka pro únik dat používá obrázek dýky.

Ve skutečnosti to objevil MalwareHunterTeam a rychle to všem oznámil prostřednictvím Twitteru.

Existuje velmi zajímavý nový ransomware kódovaný Rustem (první ITW?), BlackCat.
Další se používá k šifrování firemních sítí.
Již viděl několik obětí z různých zemí, z druhé poloviny minulého listopadu.
Podívejte se také na to uživatelské rozhraní. Návrat do 80. let?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 8. prosince 2021

ALPHV ransomware obsahuje řadu pokročilých funkcí, které mu umožňují odlišit se od ostatních operací ransomwaru, díky čemuž je o to nebezpečnější.

Každý spustitelný soubor ransomwaru ALPHV obsahuje konfiguraci JSON, která umožňuje přizpůsobení rozšíření.

A stejně jako ostatní aktéři hrozeb, ALPHV používá taktiku trojího vydírání, kdy kradou data před zašifrováním zařízení a vyhrožuje, že je zveřejní, pokud nebude zaplaceno výkupné.

BlackCat je údajně multiplatformní s podporou více operačních systémů a již byl údajně testován na Windows 7, Windows 8.1, Windows 10 a dokonce i Windows 11.

Děláte vše, co můžete, abyste zůstali chráněni v tomto neustále rostoucím online světě? Podělte se s námi o své názory v sekci komentářů níže.

9 nejlepších dešifrovacích programů pro Windows 10

9 nejlepších dešifrovacích programů pro Windows 10RansomwareWindows 10Kybernetická Bezpečnost

Časově úsporné znalosti softwaru a hardwaru, které pomáhají 200 milionům uživatelů ročně. Poskytne vám rady, novinky a tipy, jak upgradovat svůj technologický život.Ransomware je pravděpodobně nejh...

Přečtěte si více
Co je virus .djvu File Extension a jak jej odstranit?

Co je virus .djvu File Extension a jak jej odstranit?MalwareRansomware

DJVU je přípona virového souboru škodlivého programu, který šifruje základní soubory v počítači.Po změně přípony souboru virovým spywarem bude tento virus od vás vyžadovat peníze.Rozšíření virů DJV...

Přečtěte si více
Nejlepší nástroje pro dešifrování ransomwaru, které zůstanou chráněny

Nejlepší nástroje pro dešifrování ransomwaru, které zůstanou chráněnyRansomware

Soubory vašeho počítače byly zašifrovány pomocí algoritmu AES a za obnovení dat musíte zaplatit 294 $. Pokud vám tato linka zazvoní, je to proto, že jste se pravděpodobně již dříve stali obětí rans...

Přečtěte si více