Dejte si pozor na ALPHV BlackCat, vysoce univerzální ransomware

ransomware černé kočky

Ne, nejedná se o vtip, i když název může tu a tam vyvolat úsměv, ale ujišťujeme vás, že to není nic, co byste měli brát na lehkou váhu.

ALPHV je nová operace ransomwaru, obecně nazývaná BlackCat, která byla poprvé představena minulý měsíc a mohla by být nejnebezpečnějším ransomwarem, jaký kdy v roce 2021 viděl.

Říkáme to proto, že přichází s vysoce přizpůsobitelným souborem funkcí, který umožňuje útoky na širokou škálu podnikových prostředí.

ALPHV byl údajně testován na zařízeních s Windows

Tento spustitelný soubor ransomwaru BlackCat je napsán v jazyce Rust. A ačkoli to není typické pro vývojáře malwaru, pomalu se zvyšuje jeho popularita díky vysokému výkonu a bezpečnosti paměti.

ALPHV je propagován na rusky mluvících hackerských fórech, což pro odborníky a další strany, které tuto záležitost sledují, nemusí být žádným překvapením.

Ve skutečnosti jméno BlackCat není něco, s čím přišla hackerská skupina, je to ve skutečnosti pouze přezdívka, kterou jí dali ti, kteří ji objevili.

Byla pojmenována BlackCat kvůli stejné favicon černé kočky, která byla použita na platební stránce Tor oběti, zatímco stránka pro únik dat používá obrázek dýky.

Ve skutečnosti to objevil MalwareHunterTeam a rychle to všem oznámil prostřednictvím Twitteru.

Existuje velmi zajímavý nový ransomware kódovaný Rustem (první ITW?), BlackCat.
Další se používá k šifrování firemních sítí.
Již viděl několik obětí z různých zemí, z druhé poloviny minulého listopadu.
Podívejte se také na to uživatelské rozhraní. Návrat do 80. let?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 8. prosince 2021

ALPHV ransomware obsahuje řadu pokročilých funkcí, které mu umožňují odlišit se od ostatních operací ransomwaru, díky čemuž je o to nebezpečnější.

Každý spustitelný soubor ransomwaru ALPHV obsahuje konfiguraci JSON, která umožňuje přizpůsobení rozšíření.

A stejně jako ostatní aktéři hrozeb, ALPHV používá taktiku trojího vydírání, kdy kradou data před zašifrováním zařízení a vyhrožuje, že je zveřejní, pokud nebude zaplaceno výkupné.

BlackCat je údajně multiplatformní s podporou více operačních systémů a již byl údajně testován na Windows 7, Windows 8.1, Windows 10 a dokonce i Windows 11.

Děláte vše, co můžete, abyste zůstali chráněni v tomto neustále rostoucím online světě? Podělte se s námi o své názory v sekci komentářů níže.

Windows 10 SCU obsahuje vyhrazený modul proti ransomwaru

Windows 10 SCU obsahuje vyhrazený modul proti ransomwaruRansomwareKybernetická Bezpečnost

Ransomware - to bylo nejčastěji používané slovo při popisu hlavních kybernetických hrozeb v roce 2017. Wannacry a Petya převzal stovky tisíc počítačů a zašifroval absolutně všechny soubory a složky...

Přečtěte si více
Vaše data již nemusí být v bezpečí kvůli útokům malwaru RAT

Vaše data již nemusí být v bezpečí kvůli útokům malwaru RATRansomware

Objevují se nové hrozby ransomwaru a uživatelé jsou varováni, aby zabránili infikování svých počítačů.Microsoft upozorňuje na nové nástroje vzdáleného přístupu (RAT), které kradou data.Stahování ta...

Přečtěte si více
Mnoho počítačů stále infikovaných ransomwarem Wannacry

Mnoho počítačů stále infikovaných ransomwarem WannacryRansomwareWannacry RansomwareKybernetická Bezpečnost

Věděli jste, že stále existuje mnoho a mnoho počítačů, které jsou stále infikovány Wannacry ransomware? Musím přiznat, že to byla pro mě novinka, když jsem si ji poprvé přečetl. "Ale jak fungují, p...

Přečtěte si více