РОССИЙСКИХ ПОЛЬЗОВАТЕЛЕЙ АТАКУЕТ ШИФРОВАЛЬЩИК БЕЗ ВОЗМОЖНОСТИ ВОССТАНОВЛЕНИЯ ДАННЫХ

Российских пользователей атакует шифровальщик без возможности восстановления данных
Дата публикации: 22.03.2023

В марте 2023 года эксперты управления киберразведки BI.ZONE обнаружили атаки группы Key Wolf. Сообщается, что преступники распространяют файл с программой-вымогателем, которая шифрует вся информация на компьютере. Важная особенность состоит в том, что у потерпевшего нет возможности дешифровать данные, даже за выкуп.

В киберинцидентах используются два вида файлов, которые преступники отправляют жертвам, на глазок, через электронную почту. Файлы именуются «Информирование зарегистрированных.exe» и «Информирование зарегистрированных.hta». В первом случае это самораспаковывающийся архив, который содержит два файла: gUBmQx.exe и LICENSE. Во втором случае файл gUBmQx.exe незаметно для пользователя загружается с файлового обменника Zippyshare в фоновом режиме.

Программа-вымогатель Key Group шифрует данные на жестких дисках, ставит на рабочий стол иллюстрацию с фирменным лого группировки и выводит на экран известье на английском языке. Внутри него говорится о цели атаки - уничтожить российские компьютеры. Мошенники предлагают помочь им в этом, а для этой цели требуется перевести деньги на их биткоин-кошелек.

«Активность шифровальщиков не стихает последние несколько лет, и мы видим появление все новых модификаций аналогичного вредоносного ПО. В большинстве случаев шифровальщики нападают приватные компании, а не обходят стороной и рядовых пользователей. Обычно такие преступники имеют финансовую мотивацию, но последние несколько месяцев мы все чаще фиксируем использование программ-вымогателей в надежде вывода из строя компьютерных систем без возможности восстановления, и атака Key Wolf как раз один из таких образцов», - отметил руководитель управления киберразведки BI.ZONE Олег Скулкин.

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585