Dajte si pozor na ALPHV BlackCat, vysoko všestranný ransomvér

ransomvér čiernej mačky

Nie, toto nie je vtip, aj keď názov môže sem-tam vyvolať úsmev, no uisťujeme vás, že to nie je nič, čo by ste mali brať na ľahkú váhu.

ALPHV je nová operácia ransomvéru, všeobecne nazývaná BlackCat, ktorá bola prvýkrát predstavená minulý mesiac a mohla by byť najnebezpečnejším ransomvérom, aký kedy v roku 2021 videl.

Hovoríme to preto, že prichádza s vysoko prispôsobiteľnou sadou funkcií, ktorá umožňuje útoky na širokú škálu podnikových prostredí.

ALPHV bol údajne testovaný na zariadeniach so systémom Windows

Tento spustiteľný súbor ransomvéru BlackCat je napísaný v jazyku Rust. A hoci to nie je typické pre vývojárov malvéru, jeho popularita sa pomaly zvyšuje vďaka vysokému výkonu a bezpečnosti pamäte.

ALPHV sa propaguje na rusky hovoriacich hackerských fórach, čo pre odborníkov a ďalšie strany, ktoré túto záležitosť sledujú, nemusí byť žiadnym prekvapením.

V skutočnosti názov BlackCat nie je niečo, s čím prišla hackerská skupina, je to vlastne iba prezývka, ktorú mu dali tí, ktorí ho objavili.

Dostal názov BlackCat kvôli rovnakej favicon čiernej mačky, ktorá sa používa na platobnej stránke Tor obete, zatiaľ čo stránka na únik údajov používa obrázok dýky.

V skutočnosti to objavil MalwareHunterTeam a rýchlo to všetkým oznámil prostredníctvom Twitteru.

Existuje veľmi zaujímavý nový ransomvér s kódovaním Rust (prvý ITW?), BlackCat.
Ďalší sa používal na šifrovanie firemných sietí.
Už som videl niekoľko obetí z rôznych krajín z druhej polovice minulého novembra.
Pozrite sa aj na to používateľské rozhranie. Návrat do 80. rokov?
😂@demonslay335@VK_Intelpic.twitter.com/YttzWWUD3c

— MalwareHunterTeam (@malwrhunterteam) 8. decembra 2021

ALPHV ransomware obsahuje množstvo pokročilých funkcií, vďaka ktorým sa odlišuje od ostatných operácií ransomvéru, vďaka čomu je ešte nebezpečnejší.

Každý spustiteľný súbor ransomvéru ALPHV obsahuje konfiguráciu JSON, ktorá umožňuje prispôsobenie rozšírení.

A rovnako ako ostatní aktéri hrozieb, aj ALPHV používa taktiku trojitého vydierania, pri ktorej kradnú údaje pred šifrovaním zariadení a vyhráža sa, že ich zverejní, ak nebude zaplatené výkupné.

BlackCat je údajne multiplatformový s podporou viacerých operačných systémov a údajne už bol testovaný na Windows 7, Windows 8.1, Windows 10 a dokonca aj Windows 11.

Robíte všetko, čo môžete, aby ste zostali chránení v tomto neustále rastúcom online svete? Podeľte sa s nami o svoje názory v sekcii komentárov nižšie.

Pozor: Falošné e-maily služby Windows Update obsahujú ransomvér v počítačoch PC

Pozor: Falošné e-maily služby Windows Update obsahujú ransomvér v počítačoch PCRansomvérAktualizácie Systému Windows 10

Prieskumy spoločnosti Trustwave odhalili podvod s ransomvérom Windows Update. Tím Trustwave náležite aktualizoval svoj blog, aby varoval používateľov pred falošným e-mailom služby Windows Update. P...

Čítaj viac
Chráňte svoj počítač pred ransomwarom a škodlivým softvérom pomocou nového prístupu k riadenému priečinku programu Windows Defender

Chráňte svoj počítač pred ransomwarom a škodlivým softvérom pomocou nového prístupu k riadenému priečinku programu Windows DefenderMicrosoft Windows DefenderRansomvér

Windows Defender je jedným z najbežnejšie používaných antivírusových programov, pretože ho spoločnosť Microsoft dodáva so svojimi operačnými systémami. Defender sa od svojho prvého uvedenia na trh ...

Čítaj viac
Windows Defender môže blokovať Petya & GoldenEye Ransomware v systéme Windows 10

Windows Defender môže blokovať Petya & GoldenEye Ransomware v systéme Windows 10RansomvérKyber Ochrana

Nová vlna ransomwarových útokov v hlavnej úlohe Petya a GoldenEye Ransomware ovplyvnila tisíce počítačov na celom svete. Tento útok prichádza iba mesiac po masívny útok WannaCry.Bohužiaľ, tentokrát...

Čítaj viac