Перейти к содержанию

«Лаборатория Касперского» обнаружила новый вирус-шифровальщик Sodin


volangott

Рекомендуемые сообщения

«Лаборатория Касперского» обнаружила новый вирус-шифровальщик Sodin

 

 

Эксперты «Лаборатории Касперского» обнаружили вирус-шифровальщик, получивший название Sodin, который требует выкуп в биткоинах, эквивалентный сумме 2500 долларов США.

 

Sodin использует уязвимость нулевого дня в Windows для повышения привилегий в зараженной ОС, а также использует для маскировки архитектурные особенности процессора, что нечасто встречается в вирусах подобного типа.

 

Sodin предположительно распространяется на черном рынке как RAAS (вымогательство-как-услуга, от англ. Ransomware-as-a-Service). Обычно при такой схеме единственный ключ для дешифровки файлов находится в распоряжении распространителей программы. Однако создатели Sodin оставили для себя лазейку, благодаря которой они имеют возможность расшифровывать файлы втайне от распространителей.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на «Лаборатория Касперского» обнаружила новый вирус-шифровальщик Sodin

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • «Лаборатория Касперского : Новый троян крадет криптовалюту на устройствах с macOS

      Российская компания «Лаборатория Касперского» обнаружила новый вид вредоносного программного обеспечения, способного красть криптовалюту из кошельков на устройствах с macOS версии 13.6 и выше с процессорами Intel и Apple Silicon. Распространяется троян в составе пиратских образов дисков под видом так называемого активатора. Пользователю во время активации предлагают скопировать данные приложения в папку Applications, а после нажатия кнопки PATCH ввести системный пароль.   В липовый ак

      в Новости криптовалют

    • «Лаборатория Касперского»: В России растет число хищений активов у криптоинвесторов

      В сентябре резко увеличилось количество случаев криптомошенничества среди российских пользователей. Об этом рассказали специалисты «Лаборатории Касперского». По сравнению с августом количество попыток перехода российских пользователей на фишинговые и скам-страницы увеличилось с 211 000 до 317 000. Если в первом квартале решения «Лаборатории Касперского» предотвратили 924 000 таких переходов, во втором квартале — 379 000, то в третьем показатель опять вырос, до 633 000.   Происходящее

      в Новости криптовалют

    • Arkham обнаружила кошельки Grayscale с BTC на $16,1 млрд

      Платформа Arkham Intelligence обнаружила 1 750 адресов, связанных с Grayscale Bitcoin Trust (GBTC). На каждом хранится не более 1 000 BTC, а общая стоимость этих биткоинов составляет $16,1 млрд. «Это второй по величине держатель BTC в мире среди организаций. Хотя Grayscale публично сообщает о балансах, она отказалась назвать адреса траста», — заявили в Arkham.   Также GBTC, который позволяет клиентам Grayscale инвестировать в биткоин без необходимости покупать и хранить криптовалюту

      в Новости криптовалют

    • Лаборатория Касперского: Загрузчик DoubleFinger скрытно устанавливает ПО для атаки криптокошельков

      По данным экспертов Лаборатории Касперского, новый многоэтапный загрузчик под названием DoubleFinger скрытно устанавливает на устройства жертвы программу-похититель GreetingGhoul. DoubleFinger развертывает программу GreetingGhoul и троян удаленного доступа Remcos (RAT). Анализ кода GreetingGhoul показал: это программа-стилер, предназначенная для кражи учетных данных, состоящая из двух основных компонентов, которые, рассказывают специалисты по вирусам, работают вместе. Первый компонент испол

      в Новости криптовалют

    • Unciphered обнаружила уязвимость в аппаратном кошельке Trezor Model T

      Компания Unciphered, работающая в сфере информационной безопасности, сообщила, что смогла взломать популярный аппаратный кошелек Trezor Model T и получить закрытый ключ. В демонстрационном видео специалисты Unciphered используют некую «аппаратную уязвимость» в кошельке Model T. В видео показано, как вычленяется мнемоническая фраза для доступа. При этом для взлома нужен физический доступ к кошельку.   Команда стартапа исследовала и разработала метод по использованию «внутренней уязвим

      в Новости криптовалют

×
×
  • Создать...