Sargieties no ALPHV BlackCat, ļoti daudzpusīgas izpirkuma programmatūras

melnā kaķa izpirkuma programmatūra

Nē, tas nav joks, lai gan nosaukums šur un tur varētu izraisīt smaidu, taču mēs apliecinām, ka tas nav jāuztver viegli.

ALPHV ir jauna izspiedējvīrusa operācija, kas vispārīgi saukta par BlackCat, kas pirmo reizi tika ieviesta pagājušajā mēnesī un varētu būt visbīstamākā 2021. gada izspiedējvīrusa programma.

Mēs to sakām, jo ​​tas ir aprīkots ar ļoti pielāgojamu funkciju kopu, kas ļauj uzbrukt dažādām korporatīvajām vidēm.

ALPHV it kā ir pārbaudīts Windows ierīcēs

Šis BlackCat izpirkuma programmatūras izpildāmais fails ir rakstīts Rust. Un, lai gan tas nav raksturīgi ļaunprātīgas programmatūras izstrādātājiem, tās popularitāte lēnām pieaug, pateicoties tās augstajai veiktspējai un atmiņas drošībai.

ALPHV tiek reklamēts krievvalodīgos hakeru forumos, kas varētu būt nekāds pārsteigums ekspertiem un citām pusēm, kas seko šim jautājumam.

Faktiski vārds BlackCat nav kaut kas tāds, ko izdomāja hakeru grupa, tas patiesībā ir tikai segvārds, ko tam piešķīruši tie, kas to atklāja.

Tas ir nosaukts par BlackCat, jo upura Tor maksājumu vietnē tiek izmantota tāda pati melnā kaķa favicon, savukārt datu noplūdes vietnē tiek izmantots dunča attēls.

To faktiski atklāja MalwareHunterTeam un ātri ziņoja visiem, izmantojot Twitter.

Ir ļoti interesants jauns Rust kodēts ransomware (pirmais ITW?), BlackCat.
Vēl viens tika izmantots uzņēmumu tīklu šifrēšanai.
Jau redzēti daži upuri no dažādām valstīm, no pagājušā novembra otrās puses.
Apskatiet arī šo lietotāja interfeisu. Atgriezties 80. gados?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 2021. gada 8. decembris

ALPHV ransomware ietver daudzas uzlabotas funkcijas, kas ļauj tai izcelties no citām izspiedējvīrusu darbībām, kas padara to vēl bīstamāku.

Katrs ALPHV izpirkuma programmatūras izpildāmais fails ietver JSON konfigurāciju, kas ļauj pielāgot paplašinājumus.

Un tāpat kā citi apdraudējuma dalībnieki, ALPHV izmanto trīskāršas izspiešanas taktiku, kurā viņi nozog datus pirms ierīču šifrēšanas un draud publicēt datus, ja netiek samaksāta izpirkuma maksa.

Tiek apgalvots, ka BlackCat ir vairāku platformu ar atbalstu vairākām operētājsistēmām, un tas jau it kā ir pārbaudīts operētājsistēmās Windows 7, Windows 8.1, Windows 10 un pat Windows 11.

Vai jūs darāt visu iespējamo, lai saglabātu aizsardzību šajā arvien augošajā tiešsaistes pasaulē? Kopīgojiet savus viedokļus ar mums komentāru sadaļā zemāk.

Uzmanieties: Viltoti Windows atjaunināšanas e-pasta ziņojumi augu izpirkšanas programmatūru ievieto datoros

Uzmanieties: Viltoti Windows atjaunināšanas e-pasta ziņojumi augu izpirkšanas programmatūru ievieto datorosRansomwareWindows 10 Atjauninājumi

Trustwave pētījumi ir atklājuši Windows Update ransomware veida izkrāpšanu. Trustwave komanda ir pienācīgi atjauninājusi savu emuāru, lai brīdinātu lietotājus par viltotu Windows Update e-pastu. Kr...

Lasīt vairāk
Aizsargājiet datoru no izpirkuma programmatūras un ļaunprātīgas programmatūras, izmantojot Windows Defender jauno kontrolēto mapju piekļuvi

Aizsargājiet datoru no izpirkuma programmatūras un ļaunprātīgas programmatūras, izmantojot Windows Defender jauno kontrolēto mapju piekļuviMicrosoft Windows AizstāvisRansomware

Windows Defender ir viena no visplašāk izmantotajām antivīrusu programmām, jo ​​Microsoft to apvieno ar savām operētājsistēmām. Kopš tā pirmās izlaišanas kopā ar Windows 7 Defender ir krasi uzlaboj...

Lasīt vairāk
Windows Defender var bloķēt Petya & GoldenEye Ransomware operētājsistēmā Windows 10

Windows Defender var bloķēt Petya & GoldenEye Ransomware operētājsistēmā Windows 10RansomwareKiberdrošība

Jauns ransomware uzbrukumu vilnis ar galveno lomu Petja un GoldenEye Ransomware ir ietekmējis tūkstošiem datoru visā pasaulē. Šis uzbrukums notiek tikai mēnesi pēc masveida WannaCry uzbrukums.Diemž...

Lasīt vairāk