Saugokitės ALPHV BlackCat – labai universalios išpirkos reikalaujančios programos

juodos katės išpirkos programa

Ne, tai ne pokštas, nors pavadinimas šen bei ten gali sukelti šypsenų, tačiau užtikriname, kad į tai neverta žiūrėti rimtai.

ALPHV yra nauja išpirkos reikalaujanti programa, bendrai pavadinta BlackCat, kuri pirmą kartą buvo pristatyta praėjusį mėnesį ir gali būti pavojingiausia 2021 m. išpirkos reikalaujanti programinė įranga.

Mes tai sakome, nes jame yra labai lengvai pritaikomų funkcijų rinkinys, leidžiantis atakuoti įvairias įmonių aplinkas.

Manoma, kad ALPHV buvo išbandytas „Windows“ įrenginiuose

Šis „BlackCat“ išpirkos reikalaujančios programos vykdomasis failas yra parašytas „Rust“. Ir nors tai nėra būdinga kenkėjiškų programų kūrėjams, ji pamažu populiarėja dėl didelio našumo ir atminties saugos.

ALPHV reklamuojamas rusakalbiuose programišių forumuose, o tai gali būti nenuostabu ekspertams ir kitoms šalims, kurios stebi šį reikalą.

Tiesą sakant, pavadinimas „BlackCat“ nėra įsilaužėlių grupės sugalvotas, tai tik slapyvardis, kurį jai suteikė tie, kurie jį atrado.

Ji buvo pavadinta „BlackCat“ dėl tos pačios juodos katės favicono, naudojamo aukos „Tor“ mokėjimo svetainėje, o duomenų nutekėjimo svetainėje naudojamas durklo vaizdas.

Tai iš tikrųjų atrado „MalwareHunterTeam“ ir greitai visiems pranešė per „Twitter“.

Yra labai įdomi nauja Rust koduota išpirkos programa (pirma ITW?), BlackCat.
Kitas naudojamas įmonių tinklams šifruoti.
Jau matė kai kurias aukas iš įvairių šalių, nuo antrosios praėjusių metų lapkričio pusės.
Taip pat pažiūrėkite į tą vartotojo sąsają. Grįžti į 80-uosius?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

– MalwareHunterTeam (@malwrhunterteam) 2021 m. gruodžio 8 d

ALPHV išpirkos reikalaujančioje programoje yra daug pažangių funkcijų, kurios leidžia išsiskirti iš kitų išpirkos reikalaujančių programų, todėl ji tampa dar pavojingesnė.

Kiekviename ALPHV ransomware vykdomajame faile yra JSON konfigūracija, leidžianti tinkinti plėtinius.

Kaip ir kiti grėsmės veikėjai, ALPHV naudoja trigubo turto prievartavimo taktiką, kai pavagia duomenis prieš užšifruodami įrenginius ir grasina paskelbti duomenis, jei nebus sumokėta išpirka.

„BlackCat“ tariamai yra kelių platformų, palaikanti kelias operacines sistemas, ir tariamai jau buvo išbandyta „Windows 7“, „Windows 8.1“, „Windows 10“ ir net „Windows 11“.

Ar darote viską, ką galite, kad išliktumėte apsaugoti šiame nuolat augančiame internetiniame pasaulyje? Pasidalykite savo nuomonėmis su mumis toliau pateiktame komentarų skyriuje.

Kaip išlikti saugiam internete po „WannaCrypt“ atakų

Kaip išlikti saugiam internete po „WannaCrypt“ atakųRansomwareWannacryptKibernetinė Sauga

Kitaip įprastą penktadienio rytą visas pasaulis patyrė kenksmingo elgesio poveikį „WannaCrypt“ kibernetinė ataka.„WannaCrypt“ efektai„Microsoft“ tinklaraštyje prezidentas ir vyriausiasis teisininka...

Skaityti daugiau
„MarsJoke“ išpirkos programa yra žiauri grėsmė, nukreipta į „Windows“

„MarsJoke“ išpirkos programa yra žiauri grėsmė, nukreipta į „Windows“RansomwareKibernetinė Sauga

Naujas išpirkos mokestis neseniai pakėlė negražią galvą ir buvo nukreiptas į vyriausybines agentūras ir švietimo įstaigas bei įprastus vartotojus. „MarsJoke“ išpirkos programa piktybiškai atakuoja ...

Skaityti daugiau
Kas yra „Ryuk“ išpirkos programa ir kaip nuo jos apsisaugoti?

Kas yra „Ryuk“ išpirkos programa ir kaip nuo jos apsisaugoti?RansomwareKibernetinė Sauga

Sukčių pramonė vystėsi, todėl jums reikia apsaugos nuo „Ryuk“ išpirkos programos.Ši schema pagrįsta jūsų duomenų vagystėmis ir grasinimais juos sunaikinti, jei nemokėsite tam tikros pinigų sumos.Ga...

Skaityti daugiau