- «Т-Банк» запустил «Уборку» в мобильном... (4468)
- Lada Azimut всё ближе к производству:... (3785)
- Космическое надувательство: Китай готов... (4943)
- Роскошный Lincoln Aviator 2025 добрался до... (4495)
- Российские процессоры Baikal — всё: проект... (6380)
- Пора закупать SSD? Phison предупреждает об... (3986)
- Первая в мире миниатюрная рабочая станция с... (4411)
- Дизайн как у Audi, размеры как у Geely... (3921)
- В сервисе «VK Видео» обновился детский... (4161)
- Календарь релизов 10 – 16 ноября: CoD: Black... (4164)
- 7000 мАч, 90 Вт, 200 Мп и 30-кратный зум,... (5190)
- Toyota предлагает 40 лет на одном... (4409)
- Живой Илон Маск или обманка? В Wildberries... (4273)
- Foxconn и Nvidia запускают фабрику будущего... (4774)
- Это крошечный поезд, который ездит прямо по... (3909)
- От громоздких систем к прибору «на ладони»:... (5810)
«Лаборатория Касперского»: шифровальшики-зловреды взяли курс на кроссплатформенность
Дата: 2022-07-21 03:00
Эксперты «Лаборатории Касперского» обнаружили новую кибергруппу, Luna, которая атакует компании с помощью программ-вымогателей.
При этом злоумышленники используют вредоносное ПО, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его для разных операционных систем и одновременно атаковать устройства, работающие на Windows, Linux и ESXi.
Исследователи обнаружили в объявление, в котором утверждается, что Luna работает только с русскоязычными партнёрами. Более того, их требование выкупа на английском языке написано с ошибками.
Ещё одна недавно обнаруженная кибергруппа, Black Basta, применяет схожий инструментарий. Она использует для создания программ-вымогателей новый вариант вредоносного ПО, написанного на C++. Зловред впервые был замечен исследователями в феврале 2022 года. С тех пор Black Basta атаковала более 40 жертв, в основном в США, Европе и Азии.
И Luna, и Black Basta нацелены не только на Windows и Linux, но и на ESXi, это ещё один тренд 2022 года. ESXi — это гипервизор (позволяет распределять вычислительные ресурсы устройства между разными операционными системами и запускать их одновременно), который может независимо использоваться на любой операционной системе. Многие компании перешли на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов рассказал:
Мы видим всё больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развёртывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растёт, и мы ожидаем, что всё большее количество кибергрупп будут использовать эту стратегию.
Подробнее на iXBT
Предыдущие новости
Какие смартфоны заряжаются быстрее всего. 10 минут для полной зарядки — эталон в рейтинге AnTuTu
Команда популярного бенчмарка AnTuTu опубликовала новый рейтинг — смартфонов, которые заряжаются быстрее всего. Рейтинг отражает время, необходимое для зарядки телефона с 5% до 100%. То есть, чем выше позиция в списке, тем меньше время зарядки. В рейтинг попали смартфоны, которые оснащены решениями для быстрой зарядки мощностью 120 Вт или выше. Лидером стал новейший iQoo 10...
Apple выпустила обновление для iPhone с исправлениями и улучшениями
Компания Apple выпустила iOS 15.6 и iPadOS 15.6 — шестое значительное обновление операционных систем iOS и iPadOS 15, первоначально дебютировавших в сентябре 2021 года. Апдейт предлагает новую функцию для приложения TV, а также исправления ошибок, обновления безопасности и улучшения. В приложении TV теперь можно перезапускать спортивные трансляции, ставить их на паузу и...
«Сбер» предупредил о новом всплеске телефонного мошенничества по «очень опасной» схеме — от имени сотовых операторов
Команда СберБанка рассказала о новом всплеске телефонного мошенничества. Как отмечает пресс-служба, мошенники используют «очень опасную» схему. В последнее время телефонные мошенники действуют не только от имени полиции, прокуратуры и ФСБ, но и от имени сотовых операторов. Они сообщают потенциальной жертве, что неизвестные якобы подключили к номеру несанкционированную...
Уже не бета: в WhatsApp наконец-то заработал перенос данных со смартфонов Android на iPhone
Команда популярного мессенджера WhatsApp официально сделала доступной функцию переноса данных со смартфонов на базе Android на iPhone. Напомним, в прошлом году в WhatsApp реализовали функцию переноса истории, однако только со смартфонов на базе iOS на Android, но не наоборот. В июне 2022 года стала доступна возможность перенести данные с Android на iOS в тестовом режиме....