- Продукцию «с российскими корнями» хотят... (2897)
- Fujitsu участвует в разработке более... (3172)
- «Никакой упрощённой или казуальной версии»:... (2772)
- Россия вложит еще $9 млрд в «Аккую»: первый... (2976)
- В России образовался дефицит Belgee S50 и... (3204)
- Замена Starlink из Поднебесной. На орбиту... (4452)
- Ноутбуки дешевеют вопреки рынку: Apple,... (3154)
- TSMC заявила, что её китайские клиенты... (2881)
- Soueast S06 для России — пока что загадка:... (3073)
- Ракету «Союз-2.1б» установили на стартовую... (3035)
- Аренда шести роботов обойдётся китайским... (2686)
- Модернизированная Lada Niva Travel с мотором... (3917)
- Десять бывших сотрудников Samsung арестованы... (2718)
- Всего 2,6 млн рублей за новейший гибрид... (2704)
- Toyota и Mitsubishi захватили рынок б/у... (3774)
- Xiaomi представила кондиционер Mijia Central... (3972)
«Лаборатория Касперского»: шифровальшики-зловреды взяли курс на кроссплатформенность
Дата: 2022-07-21 03:00
Эксперты «Лаборатории Касперского» обнаружили новую кибергруппу, Luna, которая атакует компании с помощью программ-вымогателей.
При этом злоумышленники используют вредоносное ПО, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его для разных операционных систем и одновременно атаковать устройства, работающие на Windows, Linux и ESXi.
Исследователи обнаружили в объявление, в котором утверждается, что Luna работает только с русскоязычными партнёрами. Более того, их требование выкупа на английском языке написано с ошибками.
Ещё одна недавно обнаруженная кибергруппа, Black Basta, применяет схожий инструментарий. Она использует для создания программ-вымогателей новый вариант вредоносного ПО, написанного на C++. Зловред впервые был замечен исследователями в феврале 2022 года. С тех пор Black Basta атаковала более 40 жертв, в основном в США, Европе и Азии.
И Luna, и Black Basta нацелены не только на Windows и Linux, но и на ESXi, это ещё один тренд 2022 года. ESXi — это гипервизор (позволяет распределять вычислительные ресурсы устройства между разными операционными системами и запускать их одновременно), который может независимо использоваться на любой операционной системе. Многие компании перешли на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов рассказал:
Мы видим всё больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развёртывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растёт, и мы ожидаем, что всё большее количество кибергрупп будут использовать эту стратегию.
Подробнее на iXBT
Предыдущие новости
Какие смартфоны заряжаются быстрее всего. 10 минут для полной зарядки — эталон в рейтинге AnTuTu
Команда популярного бенчмарка AnTuTu опубликовала новый рейтинг — смартфонов, которые заряжаются быстрее всего. Рейтинг отражает время, необходимое для зарядки телефона с 5% до 100%. То есть, чем выше позиция в списке, тем меньше время зарядки. В рейтинг попали смартфоны, которые оснащены решениями для быстрой зарядки мощностью 120 Вт или выше. Лидером стал новейший iQoo 10...
Apple выпустила обновление для iPhone с исправлениями и улучшениями
Компания Apple выпустила iOS 15.6 и iPadOS 15.6 — шестое значительное обновление операционных систем iOS и iPadOS 15, первоначально дебютировавших в сентябре 2021 года. Апдейт предлагает новую функцию для приложения TV, а также исправления ошибок, обновления безопасности и улучшения. В приложении TV теперь можно перезапускать спортивные трансляции, ставить их на паузу и...
«Сбер» предупредил о новом всплеске телефонного мошенничества по «очень опасной» схеме — от имени сотовых операторов
Команда СберБанка рассказала о новом всплеске телефонного мошенничества. Как отмечает пресс-служба, мошенники используют «очень опасную» схему. В последнее время телефонные мошенники действуют не только от имени полиции, прокуратуры и ФСБ, но и от имени сотовых операторов. Они сообщают потенциальной жертве, что неизвестные якобы подключили к номеру несанкционированную...
Уже не бета: в WhatsApp наконец-то заработал перенос данных со смартфонов Android на iPhone
Команда популярного мессенджера WhatsApp официально сделала доступной функцию переноса данных со смартфонов на базе Android на iPhone. Напомним, в прошлом году в WhatsApp реализовали функцию переноса истории, однако только со смартфонов на базе iOS на Android, но не наоборот. В июне 2022 года стала доступна возможность перенести данные с Android на iOS в тестовом режиме....