- Когда-то Intel была лидером, а теперь её... (5706)
- Недорогая башня с экранчиком и одна... (6739)
- «Кинопоиск» будет показывать чужие фильмы,... (5842)
- Firefox обновился: у браузера появился новый... (5256)
- Слухи: переиздание Fallout 3 будет похоже на... (5648)
- Мини-ПК с Ryzen AI Max+ 395 за 2000 долларов... (6705)
- Китай довёл число орбитальных запусков в... (7634)
- Спустя семь лет после анонса The Elder... (6138)
- «Охлаждение» SIM-карт на сутки после... (6288)
- Скоро отправление на МКС: тестируются... (6427)
- Рухнувшие продажи вынудили Tesla запустить... (5414)
- Одной подписки для похудения недостаточно:... (4496)
- Новая эра наблюдений Солнца: Solar Orbiter... (4512)
- Официально: россиянам начали на сутки... (4549)
- Официально: россиянам на сутки будут... (4536)
- 15-дюймовый игровой ноутбук легче 2 кг с... (6749)
«Лаборатория Касперского»: шифровальшики-зловреды взяли курс на кроссплатформенность
Дата: 2022-07-21 03:00
Эксперты «Лаборатории Касперского» обнаружили новую кибергруппу, Luna, которая атакует компании с помощью программ-вымогателей.
При этом злоумышленники используют вредоносное ПО, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его для разных операционных систем и одновременно атаковать устройства, работающие на Windows, Linux и ESXi.
Исследователи обнаружили в объявление, в котором утверждается, что Luna работает только с русскоязычными партнёрами. Более того, их требование выкупа на английском языке написано с ошибками.
Ещё одна недавно обнаруженная кибергруппа, Black Basta, применяет схожий инструментарий. Она использует для создания программ-вымогателей новый вариант вредоносного ПО, написанного на C++. Зловред впервые был замечен исследователями в феврале 2022 года. С тех пор Black Basta атаковала более 40 жертв, в основном в США, Европе и Азии.
И Luna, и Black Basta нацелены не только на Windows и Linux, но и на ESXi, это ещё один тренд 2022 года. ESXi — это гипервизор (позволяет распределять вычислительные ресурсы устройства между разными операционными системами и запускать их одновременно), который может независимо использоваться на любой операционной системе. Многие компании перешли на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов рассказал:
Мы видим всё больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развёртывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растёт, и мы ожидаем, что всё большее количество кибергрупп будут использовать эту стратегию.
Подробнее на iXBT
Предыдущие новости
Какие смартфоны заряжаются быстрее всего. 10 минут для полной зарядки — эталон в рейтинге AnTuTu
Команда популярного бенчмарка AnTuTu опубликовала новый рейтинг — смартфонов, которые заряжаются быстрее всего. Рейтинг отражает время, необходимое для зарядки телефона с 5% до 100%. То есть, чем выше позиция в списке, тем меньше время зарядки. В рейтинг попали смартфоны, которые оснащены решениями для быстрой зарядки мощностью 120 Вт или выше. Лидером стал новейший iQoo 10...
Apple выпустила обновление для iPhone с исправлениями и улучшениями
Компания Apple выпустила iOS 15.6 и iPadOS 15.6 — шестое значительное обновление операционных систем iOS и iPadOS 15, первоначально дебютировавших в сентябре 2021 года. Апдейт предлагает новую функцию для приложения TV, а также исправления ошибок, обновления безопасности и улучшения. В приложении TV теперь можно перезапускать спортивные трансляции, ставить их на паузу и...
«Сбер» предупредил о новом всплеске телефонного мошенничества по «очень опасной» схеме — от имени сотовых операторов
Команда СберБанка рассказала о новом всплеске телефонного мошенничества. Как отмечает пресс-служба, мошенники используют «очень опасную» схему. В последнее время телефонные мошенники действуют не только от имени полиции, прокуратуры и ФСБ, но и от имени сотовых операторов. Они сообщают потенциальной жертве, что неизвестные якобы подключили к номеру несанкционированную...
Уже не бета: в WhatsApp наконец-то заработал перенос данных со смартфонов Android на iPhone
Команда популярного мессенджера WhatsApp официально сделала доступной функцию переноса данных со смартфонов на базе Android на iPhone. Напомним, в прошлом году в WhatsApp реализовали функцию переноса истории, однако только со смартфонов на базе iOS на Android, но не наоборот. В июне 2022 года стала доступна возможность перенести данные с Android на iOS в тестовом режиме....