10 декабря 2025

eur = 88.70 -1.20 (-1.33 %)

btc = 90 281.00$ -1 114.32 (-1.22 %)

eth = 3 114.89$ -16.32 (-0.52 %)

ton = 1.62$ -0.04 (-2.51 %)

usd = 76.09 -0.88 (-1.14 %)

eur = 88.70 -1.20 (-1.33 %)

btc = 90 281.00$ -1 114.32 (-1.22 %)

«Лаборатория Касперского»: атаки программ-вымогателей становятся всё хитроумнее

1 минута на чтение
«Лаборатория Касперского»: атаки программ-вымогателей становятся всё хитроумнее

Эксперты «Лаборатории Касперского» обнаружили две новые группы операторов программ-вымогателей. Их отличает возможность атаковать разные операционные системы без использования кросс-платформенных языков.

Первая из новых групп использует зловред RedAlert. Вторая, обнаруженная в июле 2022 года, — зловред Monster, написанный на Delphi. Отличительная черта Monster — графический пользовательский интерфейс. Такой компонент никогда не внедрялся вымогателями раньше. Авторы Monster включили его в качестве дополнительного параметра командной строки.

Также злоумышленники используют для атак программ-вымогателей на Windows версий от 7 до 11 эксплойты первого дня. Это программы, которые эксплуатируют уязвимости в программных продуктах, для которых уже были выпущены патчи. Один из примеров — уязвимость CVE-2022-24521. Она позволяет получать привилегии в системе на зараженном устройстве. Через две недели после создания патча для этой бреши атакующие разработали два новых эксплойта, которые поддерживают разные версии Windows.

Мы уже привыкли к тому, что авторы программ-вымогателей стали создавать их с помощью кросс-платформенных языков. Однако теперь они научились писать вредоносный код для атак на разные операционные системы ещё и на простых языках программирования. Современные тренды развития индустрии шифровальщиков требуют от компаний повышенного внимания к тому, приняты ли эффективные меры для обнаружения и предотвращения таких атак. Кроме того, очень важно регулярного обновлять всё ПО, — прокомментировал Сергей Ложкин, эксперт по кибербезопасности «Лаборатории Касперского».

В заметке «Лаборатории Касперского» отмечается, что современные подходы кибервымогателей требуют от компаний повышенного внимания и необходимости принимать эффективные меры для выявления и предотвращения атак.

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Что ты такое, iPhone Air?
Что ты такое, iPhone Air?
[ Обзор ]

Что ты такое, iPhone Air?

Внезапные выводы про батарею спустя неделю

Фото Микк Сид
Микк Сид
Карьера
Блоги 459
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы