- Lada Azimut близится к выходу: АвтоВАЗ... (2405)
- Работает как единый механизм: в России... (2188)
- Технология древних на новых лад: учёные... (2965)
- Полноценный набор камер, розовый цвет и... (2397)
- Google сделает ссылки в ИИ-поиске заметнее... (2863)
- Хватит и одного национального мессенджера... (2762)
- США бросили миллиарды на редкоземельную... (2149)
- Перевод на русский, приручение животных и... (2894)
- Aurus не закрывается: завод озвучил... (2245)
- В России появится новый конкурент Tank 300:... (3073)
- JAC JS6 в Казахстане подешевел до 9,59 млн... (2372)
- Слепой тест показал: технология Nvidia DLSS... (3024)
- Google задолжала в России 91,5 квинтиллиона... (2335)
- Отечественная альтернатива Google Play:... (2180)
- Первая пилотируемая миссия к Луне за более... (2311)
- Белорусский кроссовер Belgee X50 уже стал... (2842)
«Лаборатория Касперского»: шифровальшики-зловреды взяли курс на кроссплатформенность
Дата: 2022-07-21 03:00
Эксперты «Лаборатории Касперского» обнаружили новую кибергруппу, Luna, которая атакует компании с помощью программ-вымогателей.
При этом злоумышленники используют вредоносное ПО, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его для разных операционных систем и одновременно атаковать устройства, работающие на Windows, Linux и ESXi.
Исследователи обнаружили в объявление, в котором утверждается, что Luna работает только с русскоязычными партнёрами. Более того, их требование выкупа на английском языке написано с ошибками.
Ещё одна недавно обнаруженная кибергруппа, Black Basta, применяет схожий инструментарий. Она использует для создания программ-вымогателей новый вариант вредоносного ПО, написанного на C++. Зловред впервые был замечен исследователями в феврале 2022 года. С тех пор Black Basta атаковала более 40 жертв, в основном в США, Европе и Азии.
И Luna, и Black Basta нацелены не только на Windows и Linux, но и на ESXi, это ещё один тренд 2022 года. ESXi — это гипервизор (позволяет распределять вычислительные ресурсы устройства между разными операционными системами и запускать их одновременно), который может независимо использоваться на любой операционной системе. Многие компании перешли на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв.
Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов рассказал:
Мы видим всё больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развёртывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растёт, и мы ожидаем, что всё большее количество кибергрупп будут использовать эту стратегию.
Подробнее на iXBT
Предыдущие новости
Какие смартфоны заряжаются быстрее всего. 10 минут для полной зарядки — эталон в рейтинге AnTuTu
Команда популярного бенчмарка AnTuTu опубликовала новый рейтинг — смартфонов, которые заряжаются быстрее всего. Рейтинг отражает время, необходимое для зарядки телефона с 5% до 100%. То есть, чем выше позиция в списке, тем меньше время зарядки. В рейтинг попали смартфоны, которые оснащены решениями для быстрой зарядки мощностью 120 Вт или выше. Лидером стал новейший iQoo 10...
Apple выпустила обновление для iPhone с исправлениями и улучшениями
Компания Apple выпустила iOS 15.6 и iPadOS 15.6 — шестое значительное обновление операционных систем iOS и iPadOS 15, первоначально дебютировавших в сентябре 2021 года. Апдейт предлагает новую функцию для приложения TV, а также исправления ошибок, обновления безопасности и улучшения. В приложении TV теперь можно перезапускать спортивные трансляции, ставить их на паузу и...
«Сбер» предупредил о новом всплеске телефонного мошенничества по «очень опасной» схеме — от имени сотовых операторов
Команда СберБанка рассказала о новом всплеске телефонного мошенничества. Как отмечает пресс-служба, мошенники используют «очень опасную» схему. В последнее время телефонные мошенники действуют не только от имени полиции, прокуратуры и ФСБ, но и от имени сотовых операторов. Они сообщают потенциальной жертве, что неизвестные якобы подключили к номеру несанкционированную...
Уже не бета: в WhatsApp наконец-то заработал перенос данных со смартфонов Android на iPhone
Команда популярного мессенджера WhatsApp официально сделала доступной функцию переноса данных со смартфонов на базе Android на iPhone. Напомним, в прошлом году в WhatsApp реализовали функцию переноса истории, однако только со смартфонов на базе iOS на Android, но не наоборот. В июне 2022 года стала доступна возможность перенести данные с Android на iOS в тестовом режиме....