ВОЗВРАЩЕНИЕ OLDGREMLIN: КИБЕРГРУППА ВЫМОГАТЕЛЕЙ ВОЗОБНОВИЛА АТАКИ НА РОССИЙСКИЕ КОМПАНИИ

Возвращение OldGremlin: кибергруппа вымогателей возобновила атаки на российские компании
Дата публикации: 01.09.2025

Исследователи «Лаборатории Касперского» зафиксировали новые кибератаки группы вымогателей OldGremlin на российские компании в первой половине 2025 года. С действиями преступников столкнулись 8 крупных отечественных предприятий, главным образом промышленных. В число новых целей OldGremlin также вошли организации из сфер здравоохранения, ретейла и ИТ.

Кибергруппа вымогателей OldGremlin, которая была идентифицирована пять лет назад, использует трудные техники, тактики и процедуры. Злоумышленники могут долго находиться в системе жертвы - в среднем около 49 дней - когда уже зашифровать файлы. Ранее OldGremlin была активна в 2020-2022 гг. и последний раз замечена в 2024 году. В минувшем она требовала крупные выкупы, в каком-то из случаев - почти 17 млн долл. 

В текущей кампании преступники обновили набор приборов для атак. При их помощи они в том числе эксплуатировали уязвимость в легитимном драйвере, чтобы отключить защитные решения на компьютерах жертв, и использовали легитимный интерпретатор Node.js (среда выполнения JavaScript) для запуска вредоносных скриптов. Также группа начала «брендировать» свои кибератаки: в известьях с требованием выкупа она использовала OldGremlins - немножко изменённое имя, которое ранее ей присвоили исследователи.

Чтобы проникнуть в компьютеры жертв и зашифровать данные, преступники рассылают фишинговые письма и используют несколько вредоносных инструментов. Бэкдор помогает нападающим получить удалённый доступ и управлять заражёнными устройствами. Чтобы отключить защиту Windows и запустить свой собственный вредоносный драйвер, группа эксплуатирует уязвимость в легитимном драйвере. Это позволяет OldGremlin запустить программу-вымогатель. В новой кампании вредонос не просто блокирует файлы, но и многие может транслировать злодеям актуальный статус. 

Последний, четвёртый, инструмент оставляет жертве известье с требованием выкупа, устраняет следы вредоносной активности и отключает устройство от сети на время шифрования - это усложняет последующее исследование инцидента.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В «Яндекс Картах» появятся 3D-модели зданий
Теперь любой хотящий может добавить в «Яндекс Карты» собственные 3D-модели зданий. Принимаются 3D-модели городских ориентиров: достопримечательностей, зданий с занимательной архитектурой и прочих объектов, включая бизнесы и заведения, которые помогают живо сориентироваться в неизвестной местности и творят более узнаваемый внешний вид города.
Дата публикации: 02.09.2025
«Триколор» обеспечивает подключение отдаленных медицинских учреждений к интернету
«Триколор» оказал техническую поддержку правительству Смоленской области в масштабном подключении фельдшерско-акушерских пунктов к высокоскоростному спутниковому интернету. Проект готов стать пилотным решением по обеспечению доступной медицинской поддержки в отдаленных районах субъектов РФ.
Дата публикации: 02.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585