Varo ALPHV BlackCatia, erittäin monipuolista kiristysohjelmaa

mustan kissan lunnasohjelma

Ei, tämä ei ole vitsi, vaikka nimi saattaa herättää hymyjä siellä täällä, mutta vakuutamme, että tätä ei kannata ottaa kevyesti.

ALPHV on uusi kiristyshaittaohjelma, yleisnimitys BlackCat, joka esiteltiin ensimmäisen kerran viime kuussa ja saattaa olla vaarallisin kiristysohjelma, jonka 2021 on nähnyt.

Sanomme tämän, koska sen mukana tulee erittäin muokattavissa oleva ominaisuussarja, joka mahdollistaa hyökkäykset monenlaisiin yritysympäristöihin.

ALPHV on oletettavasti testattu Windows-laitteilla

Tämä BlackCat ransomware -suoritettava tiedosto on kirjoitettu ruosteella. Ja vaikka tämä ei ole tyypillistä haittaohjelmien kehittäjille, sen suosio kasvaa hitaasti korkean suorituskyvyn ja muistin turvallisuuden vuoksi.

ALPHV: tä mainostetaan venäjänkielisillä hakkerointifoorumeilla, mikä ei ehkä ole yllätys asiantuntijoille ja muille asiaa seuraaville tahoille.

Itse asiassa BlackCat-nimi ei ole hakkeriryhmän keksimä, vaan itse asiassa vain sen löytäneiden sille antama lempinimi.

Se on nimetty BlackCatiksi, koska uhrin Tor-maksusivustolla on käytetty samaa mustaa kissaa, kun taas tietovuotosivusto käyttää tikarin kuvaa.

MalwareHunterTeam havaitsi tämän ja ilmoitti nopeasti kaikille Twitterin kautta.

On erittäin mielenkiintoinen uusi Rust-koodattu lunnasohjelma (ensimmäinen ITW?), BlackCat.
Toinen, jota käytettiin yritysten verkkojen salaamiseen.
On jo nähty uhreja eri maista, viime marraskuun toiselta puoliskolta.
Katso myös tuo käyttöliittymä. Takaisin 80-luvulle?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 8. joulukuuta 2021

ALPHV ransomware sisältää lukuisia edistyneitä ominaisuuksia, joiden avulla se erottuu muista kiristysohjelmista, mikä tekee siitä entistä vaarallisempaa.

Jokainen ALPHV ransomware -suoritettava tiedosto sisältää JSON-kokoonpanon, joka mahdollistaa laajennuksien mukauttamisen.

Ja aivan kuten muut uhkatoimijat, ALPHV käyttää kolminkertaista kiristystaktiikkaa, jossa he varastavat tietoja ennen laitteiden salaamista ja uhkaavat julkaista tiedot, jos lunnaita ei makseta.

BlackCat on väitetysti monikäyttöinen, ja se tukee useita käyttöjärjestelmiä, ja sitä on jo oletettavasti testattu Windows 7:ssä, Windows 8.1:ssä, Windows 10:ssä ja jopa Windows 11:ssä.

Teetkö kaikkesi pysyäksesi suojattuna tässä jatkuvasti kasvavassa verkkomaailmassa? Jaa mielipiteesi kanssamme alla olevassa kommenttiosassa.

REvil-ransomware kirjaa Windowsin automaattisesti vikasietotilaan

REvil-ransomware kirjaa Windowsin automaattisesti vikasietotilaanRansomwareTurvallisuusuhat

Jos laite on saanut REvil-lunnasohjelman tartunnan, automaattinen kirjautuminen vikasietotilaan varmistaa uudelleenkäynnistyksen yhteydessä.Viimeisimpien haitalliseen koodiin tehtyjen muutosten jäl...

Lue lisää
Estä kiristyshaittaohjelmien hyökkäykset CyberGhost Immunizer -ohjelmalla

Estä kiristyshaittaohjelmien hyökkäykset CyberGhost Immunizer -ohjelmallaRansomware

CyberGhost VPN: n kehittäjä Cyberghost on julkaissut uuden ohjelman nimeltä CyberGhost Petya Immunizer, joka lupaa suojata järjestelmääsi Petya-lunnasohjelma.CyberGhost Immunizer -ominaisuudetRanso...

Lue lisää
Kuinka poistaa Anatova ransomware Windows 10 -tietokoneista

Kuinka poistaa Anatova ransomware Windows 10 -tietokoneistaRansomwareKyberturvallisuus

Anatova-ransomware on vaarallinen tietoverkkohyökkäystyyppi, joka kohdistuu paikallisiin tiedostoihin tietokoneellasi, mutta myös jaettuihin verkkoresursseihin.Vaikka lunnasohjelmasta on usein vaik...

Lue lisää