12.11.2019

В Китае распространяется новый вирус-вымогатель Ryuk

4 месяца назад
Комментарии (0)
Редактор: Sergey

Вирус-вымогатель под названием Ryuk распространяется в Китае и требует у пользователей зараженных устройств выплатить крупную сумму в BTC.

Tencent Security провела изучение вируса Ryuk и обнаружила, что он шифрует данные на зараженном устройстве и требует выкуп в BTC. Выкуп, как правило, достаточно крупный по сравнению с подобными атаками в прошлом и недавно вырос до 11 BTC.

Вирус блокирует системы жертв с помощью современной хакерской программы, в основном через ботсети. Впервые он был обнаружен в Северной Америке и использует алгоритмы RSA и AES для шифрования файлов жертв. Похоже, что кампания имеет целенаправленный характер, и ее жертвами становятся правительственные учреждения и частные организации.

Ryuk произошел из семейства кодов Hermes, и самые ранние признаки его активности можно проследить до августа 2018 года. Он использует большую часть кода Hermes, имеет тот же механизм фильтрации белого списка, что и вирус Hermes, и также использует строковые последовательности Hermes даже для уникального маркера заражения файлов.

Образец, обнаруженный в Китае, выпускает и запускает различные модули, которые помогут вирусу развернуться и еще больше повысить эффективность его работы. В рамках последних атак использовался дроппер, содержащий как 32-битные, так и 64-битные модули вируса. При запуске Ryuk проверяет, был ли он выполнен с определенным аргументом, а затем прерывает работу более 40 процессов и более 180 служб, относящихся к антивирусам, базам данных, программному обеспечению для резервного копирования и редактирования документов.

По словам исследователей, почти все обнаруженные образцы вируса Ryuk имели уникальный адрес BTC. Вскоре после того, как жертва платит выкуп, злоумышленники разделяют биткоины и переводят их на несколько счетов.

Вымогатель также остается на зараженных устройствах и пытается шифровать сетевые ресурсы в дополнение к локальным дискам. Он также уничтожает свой ключ шифрования, теневые копии и различные файлы резервных копий с диска, чтобы предотвратить восстановление файлов пользователями.

Недавно Нью-Йоркский колледж Монро подвергся атаке вируса-вымогателя – хакеры потребовали выкуп в размере 170 BTC. Кроме того, в конце прошлого месяца власти американского города Лейк Сити заплатили вымогателям выкуп в размере 42 BTC после атаки вируса-шифровальщика.

 

Источник: https://bits.media/v-kitae-rasprostranyaetsya-novyy-virus-vymogatel-ryuk/

Похожие

Сколько киберпреступлений совершают в Украине — статистика Opendatabot

Платформа Opendatabot опубликовала статистику киберпреступлений за последние пять лет. Их количество постоянно растет. AIN.UA кратко пересказывает материал. Какие киберпреступления бывают…

3 недели назад
Комментарии (0)

Последние новости

Малышева захотела отсудить миллионы рублей за новости о пьяном виде в аэропорту

54 минуты назад
Комментарии (0)
Редактор: Kostya

Телеведущая Елена Малышева намерена отсудить как минимум по миллиону рублей у СМИ, которые опубликовали информацию о том, что она появилась…

54 минуты назад
Комментарии (0)
Редактор: Kostya

Дальневосточникам предлагают вернуть прежний возраст выхода на пенсию

1 час назад
Комментарии (0)
Редактор: Kostya

Вернуть жителям Дальнего Востока прежний возраст выхода на пенсию – 55 лет для женщин и 60 для мужчин – предлагает…

1 час назад
Комментарии (0)
Редактор: Kostya

Венецию затопило из-за дождей

1 час назад
Комментарии (0)
Редактор: Sergey

Центр Венеции оказался затоплен из-за затяжных дождей, сообщает во вторник агентство Associated Press. Подтоплены многие магазины и кафе, вода покрыла и знаменитую площадь Сан-Марко. В целях предосторожности во вторник…

1 час назад
Комментарии (0)
Редактор: Sergey

Добыча нефти в России оказалась одной из самых дорогих в мире

1 час назад
Комментарии (0)
Редактор: Kostya

Стоимость добычи нефти в России является одной из самых дорогих в мире. Об этом говорится в проспекте первичного публичного размещения…

1 час назад
Комментарии (0)
Редактор: Kostya
Авторизация
*
*
Регистрация
*
*
*
*
Генерация пароля