- В Китае создали оптический чип, который... (4852)
- Apple раскрыла цены на запчасти для линейки... (3576)
- Arc Raiders вышла в Steam без поддержки... (3430)
- Это будет самый большой автомобиль... (4444)
- От GeForce GTX 660 до RTX 5060. Большой тест... (3231)
- Выглядит, как колонка, звучит, как колонка,... (4152)
- Лучший момент для покупки GeForce RTX 5090... (4948)
- Новейшие Intel Core Ultra X7 358H и Core... (5112)
- Xiaomi выпустила пауэрбанк на 20 000 мА·ч с... (4131)
- Стелс-экшен Thief VR: Legacy of Shadow... (3057)
- За час в любую точку Земли: крупнейшее... (3577)
- Специалисты iFixit обнаружили «парадокс... (3539)
- Анонсирован смартфон iQOO Neo11 со... (3432)
- Apple выпустила инструкции по ремонту всех... (2999)
- ИИ сожрал $80 млрд за квартал и на этом не... (3464)
- Логово геймера, фоторежим, низкая сложность... (3265)
«Лаборатория Касперского»: шифровальшики-зловреды взяли курс на кроссплатформенность
Дата: 2022-07-21 03:00
Эксперты «Лаборатории Касперского» обнаружили новую кибергруппу, Luna, которая атакует компании с помощью программ-вымогателей.
При этом злоумышленники используют вредоносное ПО, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его для разных операционных систем и одновременно атаковать устройства, работающие на Windows, Linux и ESXi.
Исследователи обнаружили в объявление, в котором утверждается, что Luna работает только с русскоязычными партнёрами. Более того, их требование выкупа на английском языке написано с ошибками.
Ещё одна недавно обнаруженная кибергруппа, Black Basta, применяет схожий инструментарий. Она использует для создания программ-вымогателей новый вариант вредоносного ПО, написанного на C++. Зловред впервые был замечен исследователями в феврале 2022 года. С тех пор Black Basta атаковала более 40 жертв, в основном в США, Европе и Азии.
И Luna, и Black Basta нацелены не только на Windows и Linux, но и на ESXi, это ещё один тренд 2022 года. ESXi — это гипервизор (позволяет распределять вычислительные ресурсы устройства между разными операционными системами и запускать их одновременно), который может независимо использоваться на любой операционной системе. Многие компании перешли на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов рассказал:
Мы видим всё больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развёртывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растёт, и мы ожидаем, что всё большее количество кибергрупп будут использовать эту стратегию.
Подробнее на iXBT
Предыдущие новости
Какие смартфоны заряжаются быстрее всего. 10 минут для полной зарядки — эталон в рейтинге AnTuTu
Команда популярного бенчмарка AnTuTu опубликовала новый рейтинг — смартфонов, которые заряжаются быстрее всего. Рейтинг отражает время, необходимое для зарядки телефона с 5% до 100%. То есть, чем выше позиция в списке, тем меньше время зарядки. В рейтинг попали смартфоны, которые оснащены решениями для быстрой зарядки мощностью 120 Вт или выше. Лидером стал новейший iQoo 10...
Apple выпустила обновление для iPhone с исправлениями и улучшениями
Компания Apple выпустила iOS 15.6 и iPadOS 15.6 — шестое значительное обновление операционных систем iOS и iPadOS 15, первоначально дебютировавших в сентябре 2021 года. Апдейт предлагает новую функцию для приложения TV, а также исправления ошибок, обновления безопасности и улучшения. В приложении TV теперь можно перезапускать спортивные трансляции, ставить их на паузу и...
«Сбер» предупредил о новом всплеске телефонного мошенничества по «очень опасной» схеме — от имени сотовых операторов
Команда СберБанка рассказала о новом всплеске телефонного мошенничества. Как отмечает пресс-служба, мошенники используют «очень опасную» схему. В последнее время телефонные мошенники действуют не только от имени полиции, прокуратуры и ФСБ, но и от имени сотовых операторов. Они сообщают потенциальной жертве, что неизвестные якобы подключили к номеру несанкционированную...
Уже не бета: в WhatsApp наконец-то заработал перенос данных со смартфонов Android на iPhone
Команда популярного мессенджера WhatsApp официально сделала доступной функцию переноса данных со смартфонов на базе Android на iPhone. Напомним, в прошлом году в WhatsApp реализовали функцию переноса истории, однако только со смартфонов на базе iOS на Android, но не наоборот. В июне 2022 года стала доступна возможность перенести данные с Android на iOS в тестовом режиме....