Ne, tai ne pokštas, nors pavadinimas šen bei ten gali sukelti šypsenų, tačiau užtikriname, kad į tai neverta žiūrėti rimtai.
ALPHV yra nauja išpirkos reikalaujanti programa, bendrai pavadinta BlackCat, kuri pirmą kartą buvo pristatyta praėjusį mėnesį ir gali būti pavojingiausia 2021 m. išpirkos reikalaujanti programinė įranga.
Mes tai sakome, nes jame yra labai lengvai pritaikomų funkcijų rinkinys, leidžiantis atakuoti įvairias įmonių aplinkas.
Manoma, kad ALPHV buvo išbandytas „Windows“ įrenginiuose
Šis „BlackCat“ išpirkos reikalaujančios programos vykdomasis failas yra parašytas „Rust“. Ir nors tai nėra būdinga kenkėjiškų programų kūrėjams, ji pamažu populiarėja dėl didelio našumo ir atminties saugos.
ALPHV reklamuojamas rusakalbiuose programišių forumuose, o tai gali būti nenuostabu ekspertams ir kitoms šalims, kurios stebi šį reikalą.
Tiesą sakant, pavadinimas „BlackCat“ nėra įsilaužėlių grupės sugalvotas, tai tik slapyvardis, kurį jai suteikė tie, kurie jį atrado.
Ji buvo pavadinta „BlackCat“ dėl tos pačios juodos katės favicono, naudojamo aukos „Tor“ mokėjimo svetainėje, o duomenų nutekėjimo svetainėje naudojamas durklo vaizdas.
Tai iš tikrųjų atrado „MalwareHunterTeam“ ir greitai visiems pranešė per „Twitter“.
ALPHV išpirkos reikalaujančioje programoje yra daug pažangių funkcijų, kurios leidžia išsiskirti iš kitų išpirkos reikalaujančių programų, todėl ji tampa dar pavojingesnė.
Kiekviename ALPHV ransomware vykdomajame faile yra JSON konfigūracija, leidžianti tinkinti plėtinius.
Kaip ir kiti grėsmės veikėjai, ALPHV naudoja trigubo turto prievartavimo taktiką, kai pavagia duomenis prieš užšifruodami įrenginius ir grasina paskelbti duomenis, jei nebus sumokėta išpirka.
„BlackCat“ tariamai yra kelių platformų, palaikanti kelias operacines sistemas, ir tariamai jau buvo išbandyta „Windows 7“, „Windows 8.1“, „Windows 10“ ir net „Windows 11“.
Ar darote viską, ką galite, kad išliktumėte apsaugoti šiame nuolat augančiame internetiniame pasaulyje? Pasidalykite savo nuomonėmis su mumis toliau pateiktame komentarų skyriuje.