ГоловнаТехноESET повідомила про появу в Україні нового вірусу-здирника

ESET повідомила про появу в Україні нового вірусу-здирника

Двадцять першого листопада фахівці ESET зафіксували кілька атак на комп’ютери українських організацій за допомогою вірусу RansomBoggs. Вони поставили про це до відома CERT-UA.

Подробиці

RansomBoggs належить до класу вимагачів. Вірус призначений для ураження корпоративних комп’ютерів. Для поширення шкідника використовується групова політика Active Directory. Таким чином, для зараження комп’ютера жертви ініціаторам атаки потрібні права адміністратора домену.

Вірус RansomBoggs був ідентифікований фахівцями ESET як новий. Вони встановили, що його поширенням займається угруповання Sandworm, яке раніше вже атакувало користувачів з України.

Хакерське угруповання SandwormВимога про викуп висувається жертві від імені героя кінофільму “Корпорація монстрів” Джеймса Саллівана. Для написання вірусу хакери з Sandworm використовували платформу .NET. Для шифрування користувацьких файлів шкідник використовує AES-256. При цьому в повідомленні про викуп згадується AES-128.

З 2014 року зловмисники з Sandworm атакували українських користувачів безліч разів. Вони причетні до атак Industroyer, GreyEnergy, BlackEnergy, NotPetya тощо. У 2017 році процес поширення вірусу NotPetya вийшов з-під контролю. У результаті ним були заражені ПК по всьому світу. У роботі багатьох організацій виник хаос.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

У нових «розумних» годинниках Samsung з’явиться функція моніторингу цукру в крові

"Самсунг" подумує про включення опції виміру цукру в крові в майбутню серію Galaxy Watch 7. Відповідні чутки стали надбанням громадськості після зустрічі старшого віце-президента...

Офіційно сертифіковано бюджетний смартфон POCO M6 4G

Численні сертифікації підтверджують, що в найближчому майбутньому Xiaomi Group випустить POCO M6 у варіанті 4G для глобального ринку. Подробиці Згадки про підготовку цієї моделі містяться в...

Декілька смартфонів Xiaomi залишилися без підтримки виробника та можливості отримання HyperOS

Компанія "Сяомі" знову зіткнулася з негативними відгуками у зв'язку з оновленням фірмового порталу прозорості End-of-Life. Кілька моделей її смартфонів відтепер позбавлені офіційної підтримки і...