Óvakodjon az ALPHV BlackCat-től, egy rendkívül sokoldalú zsarolóprogramtól

fekete macska ransomware

Nem, ez nem vicc, bár a név itt-ott okozhat mosolyt, de biztosítjuk, hogy ezt nem szabad félvállról venni.

Az ALPHV egy új, BlackCat névre keresztelt zsarolóvírus-művelet, amelyet először a múlt hónapban mutattak be, és ez lehet a legveszélyesebb zsarolóvírus, amelyet 2021 látott.

Ezt azért mondjuk, mert egy nagymértékben testreszabható szolgáltatáskészlettel rendelkezik, amely lehetővé teszi a vállalati környezetek széles skálája elleni támadásokat.

Az ALPHV-t állítólag Windows-eszközökön tesztelték

Ez a BlackCat ransomware futtatható fájl Rust nyelven íródott. És bár ez nem jellemző a rosszindulatú programok fejlesztőire, nagy teljesítményének és memóriabiztonságának köszönhetően lassan növekszik a népszerűsége.

Az ALPHV-t orosz nyelvű hackerfórumokon népszerűsítik, ami nem meglepő a szakértők és más felek számára, akik szemmel tartják az ügyet.

Valójában a BlackCat nevet nem a hackercsoport találta ki, valójában csak egy becenév, amelyet a felfedezők adtak neki.

A BlackCat nevet kapta, mivel az áldozat Tor fizetési oldalán ugyanazt a kedvenc fekete macskát használták, míg az adatszivárogtató oldal egy tőr képét használja.

Ezt valójában a MalwareHunterTeam fedezte fel, és gyorsan jelentették mindenkinek a Twitteren keresztül.

Van egy nagyon érdekes új Rust kódolt ransomware (első ITW?), a BlackCat.
Egy másik a vállalatok hálózatainak titkosítására szolgál.
Már láttam néhány áldozatot különböző országokból, tavaly november második felétől.
Nézd meg azt a felhasználói felületet is. Vissza a '80-as évekbe?
😂@démonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 2021. december 8

Az ALPHV ransomware számos fejlett funkciót tartalmaz, amelyekkel kitűnhet a többi zsarolóvírus-művelet közül, ami még veszélyesebbé teszi.

Minden ALPHV ransomware futtatható fájl tartalmaz egy JSON-konfigurációt, amely lehetővé teszi a bővítmények testreszabását.

És csakúgy, mint a többi fenyegetés szereplője, az ALPHV is hármas zsarolási taktikát alkalmaz, amikor az eszközök titkosítása előtt adatokat lopnak el, és megfenyegetik az adatok közzétételét, ha nem fizetik ki a váltságdíjat.

A BlackCat állítólag többplatformos, több operációs rendszer támogatásával, és állítólag már tesztelték Windows 7, Windows 8.1, Windows 10 és még Windows 11 rendszeren is.

Mindent megtesz azért, hogy védett maradjon ebben az egyre növekvő online világban? Ossza meg velünk véleményét az alábbi megjegyzések részben.

A Wcry egy ingyenes ransomware dekódoló eszköz a Windows XP számára

A Wcry egy ingyenes ransomware dekódoló eszköz a Windows XP számáraRansomwareKiberbiztonság

Különféle számítógépes problémák megoldásához javasoljuk a Restoro PC Repair Tool alkalmazást:Ez a szoftver kijavítja a gyakori számítógépes hibákat, megvédi Önt a fájlvesztésektől, a rosszindulatú...

Olvass tovább
A Malwarebytes ingyenes dekódoló eszközt vezet be a VindowsLocker ransomware áldozatai számára

A Malwarebytes ingyenes dekódoló eszközt vezet be a VindowsLocker ransomware áldozatai számáraMalwarebytes KérdésekRansomware

Malwarebytes kiadott egy ingyenes visszafejtő eszközt, amely a legutóbbi ransomware támadás áldozatainak segítségét nyújtja az internetes bűnözőktől az adatok visszaszerzésében, technikai támogatás...

Olvass tovább
A Popcorn Time ransomware-től csak úgy szabadulhat meg, ha másokat megfertőz

A Popcorn Time ransomware-től csak úgy szabadulhat meg, ha másokat megfertőzRansomware

Olyan sokan voltak ransomware jelentések 2016-ban, hogy elvesztettük a számunkat. Legtöbbjük tipikus megközelítést követ:Fertőzze meg az áldozat számítógépét e-mail spam, hamis átirányítások vagy v...

Olvass tovább